0
ответов

Безопасность для веб-приложений

Я работаю над веб-приложением, и мы готовимся к его запуску. Поскольку он будет хранить конфиденциальные данные для пользователей, я хочу, чтобы он был максимально безопасным. Вот список того, чем мы сейчас занимаемся ...
вопрос задан: 25 February 2011 01:33
0
ответов

Добавить самоподписанный сертификат для ubuntu для использования с curl

I ' m разработка программы, в которой у меня есть виртуальный сервер разработки, работающий с самоподписанным сертификатом. Моя программа использует curl для подключения к серверу и получения информации, но для этого требуется ...
вопрос задан: 24 February 2011 19:47
0
ответов

Используйте PHP, чтобы проверить доступ к странице с помощью SSL

Есть ли способ проверить если текущая страница была открыта с SSL? Например, я хочу, чтобы моя страница входа (login.php) проверяла, был ли доступ к ней с помощью SSL (https://mywebserver.com/login.php). Если нет, ...
вопрос задан: 24 February 2011 03:55
0
ответов

как защитить метод POST без использования SSL?

Я разрабатываю веб-сайт, на котором пользователь отправляет учетные данные с помощью ajax, php и с помощью метода POST и я хочу защитить учетные данные для входа не в виде обычного текста, но я не хочу использовать SSL, могу ли я защитить пароль ...
вопрос задан: 23 February 2011 09:18
0
ответов

Rails 3: Убедитесь, что пользователь использует https

У меня запущено приложение Rails 3 У нас с Heroku также установлен и работает SSL. Однако мои пользователи все еще могут получить доступ к сайту без https. Как мне убедиться, что все URL-адреса доступны с помощью ...
вопрос задан: 21 February 2011 11:15
0
ответов

C++/OpenSSL: Use root CA from buffer rather than file (SSL_CTX_load_verify_locations)

I am using OpenSSL to verify a server's certificate. Since OpenSSL is shipped without any built-in root CAs, we must distribute the root CA certificate ourselves with our software (we statically-link ...
вопрос задан: 19 February 2011 18:07
0
ответов

Проблема с использованием SSL-сертификата: «самоподписанный сертификат в цепочке сертификатов»

Я использую самогенерируемый SSL-сертификат с подстановочными знаками, и я хотел бы знать, является ли следующее проблема и, Если да, то что я могу сделать, чтобы это исправить. Сертификат предназначен для моего веб-приложения Ruby on Rails 3 ...
вопрос задан: 19 February 2011 13:01
0
ответов

SSL Error in Connection to Server through iPhone

I am trying to establish a HTTPS connection to a server using my app. But the connection fails due to following error Error Domain=NSURLErrorDomain Code=-1200 "An SSL error has occurred and a ...
вопрос задан: 18 February 2011 11:07
0
ответов

Безопасная загрузка изображения профиля Facebook

Я пытаюсь включить изображение профиля пользователя из facebook, что работает нормально, но дело в том, что вы хотите включить его на страницу, защищенную SSL . Я не могу найти способ загрузить изображение из ...
вопрос задан: 16 February 2011 17:50
0
ответов

Почему не MicrosoftAjax.js загружается через SSL в Google Chrome на некоторых ПК?

Я использую CDN Microsoft для загрузки библиотек Ajax. И я использую SSL на некоторых страницах. Этот URL-адрес отлично разрешается в Firefox и IE: https://ajax.microsoft.com/ajax/4.0/MicrosoftAjax.js ...
вопрос задан: 16 February 2011 17:40
0
ответов

IIS 7 SSL для нескольких сайтов с одним IP

У меня есть один сервер IIS 7 с одним IP-адресом. Сайт 1 имеет сертификат SSL для www, а сайт 2 имеет сертификат SSL с подстановочным знаком для различных поддоменов. Оба сайта используют заголовки хоста для направления трафика из ...
вопрос задан: 15 February 2011 16:52
0
ответов

iText + HTMLWorker - Как изменить шрифт по умолчанию?

Мне нужно создать файл PDF из источника HTML. В настоящее время я m решение проблемы со специальными (полированными) символами в выходном файле, а именно с их отсутствием. Источник HTML:
вопрос задан: 8 February 2011 16:02
0
ответов

Сертификаты SSL - различия [closed]

Почему цены на сертификаты SLL так сильно различаются? Например, GoDaddy и Namecheap предлагают их по цене от 9 до 49 долларов соответственно. Тогда Verisign предлагает их по цене от 1500 долларов! Что ...
вопрос задан: 5 February 2011 01:40
0
ответов

У OCaml нет проверок рекурсии?

Я недавно играл с OCaml, и сразу же сделал свое любимое дело, чтобы проверить, насколько хорошо развита виртуальная машина / компилятор, и написал рекурсивную программу: м пытаюсь реализовать настраиваемую базовую аутентификацию, подобную этой, и одна ве
вопрос задан: 4 February 2011 09:15
0
ответов

SSL на Apache2 с WSGI [закрыто]

Я пытаюсь настроить SSL на поддерживаемом мной сайте Django, и у меня возникли некоторые проблемы с настройкой VirtualHost с SSL. Я следовал инструкциям здесь, но каждый раз, когда я пытаюсь перезапустить apache, он сообщает ...
вопрос задан: 4 February 2011 00:41
0
ответов

Некоторые пробелы в понимании рабочего процесса инфраструктуры открытых ключей

Недавно я споткнулся при базовом понимании процесса работы PKI. Я просмотрел основные статьи о принципах, но все же чувствую себя довольно глупо, чтобы понять этот процесс. Я ...
вопрос задан: 1 February 2011 00:20
0
ответов

Как использовать службу SOAP через HTTPS на C #?

Администратор веб-службы дал мне WSDL, два сертификата и закрытый ключ: service.wsdl ssl.cer auth_cert.pem auth_private_key.pem В Visual Studio 2010 я добавил веб-ссылку (Ссылка на службу ...
вопрос задан: 26 January 2011 22:34
0
ответов

IIS 7 Отключение «Требовать SSL»

Развернул приложение ASP.NET на нашем внутреннем производственном сервере в качестве виртуального каталога на веб-сайте по умолчанию. Я получал 403 ошибки при попытке подключиться к нему. Итак, я проверил ...
вопрос задан: 21 January 2011 14:58
0
ответов

PHP Get Site URL Protocol - http vs https

Я написал небольшую функцию для создания текущего сайта url протокол, но у меня нет SSL и не надо Я не знаю, как проверить, работает ли он под https. Вы можете мне сказать, правильно ли это? function siteURL (...
вопрос задан: 21 January 2011 14:19
0
ответов

setting up ssl on devise

I'd like to require ssl authentication for the user resource on devise. I was expecting that to be as simple as it is in rails, like: devise_for :users, :constraints => { :protocol => "https" ...
вопрос задан: 21 January 2011 08:00
0
ответов

Как сделать так, чтобы клиент xmlrpc ruby ​​игнорировал ошибки сертификата SSL?

При доступе к службе XML-RPC с использованием xmlrpc / client в ruby ​​он выдает ошибку OpenSSL :: SSL :: SSLError, когда сертификат сервера недействителен. Как я могу заставить его игнорировать эту ошибку и продолжить ...
вопрос задан: 20 January 2011 14:59
0
ответов

Защищены ли файлы cookie для сеансов PHP?

Я пытаюсь защитить свои сеансы. При проведении некоторых исследований я пришел к выводу, что случайный хэш PHP PHPSESSID + на основе агента и IP-адреса достаточно хорош для защиты от взлома. Что еще вы можете сделать, правда ....
вопрос задан: 20 January 2011 12:51
0
ответов

TLS с сокетом php-сервера

Привет Моя проблема заключается в том, что у меня есть открытый сокет в моем коде на стороне сервера (написанный на php), и мне нужно преобразовать этот сокет для использования TLS, с согласованием и дешифрованием потока перед его передачей в ...
вопрос задан: 20 January 2011 11:16
0
ответов

Ошибка сертификата Mercurial 1.7.3 Windows

Я пытаюсь клонировать свое репо в Mercurial 1.7.3 в Windows и получаю следующую ошибку: C: \ Dev> hg clone https: //dev.mydomain.com/repo abort: dev.mydomain.com ошибка сертификата: сертификат предназначен для * ....
вопрос задан: 18 January 2011 19:52
0
ответов

Выполнение SOAP-вызова в PHP и установка версии SSL

Я сделал несколько скриптов, работающих с внешним WSDL. Я столкнулся с одним, который мне нужно интегрировать в нашу систему, и я не могу заставить его работать. Пробую неделю безрезультатно. Скрипт ...
вопрос задан: 18 January 2011 08:11
0
ответов

Постоянное соединение http и сеанс ssl

HTTP - это протокол приложения, и базовое TCP-соединение может быть закрыто и повторно открыто, не влияя на приложение HTTP (за исключением производительности) . Используя HTTP1.1, мы используем постоянные соединения ...
вопрос задан: 16 January 2011 13:55
0
ответов

ASP. Net MVC 3 JSON Model Binding и проверка модели на стороне сервера, смешанная с проверкой на стороне клиента

Я играл с новой привязкой модели MVC3 Json, и это довольно приятно. В настоящее время я могу отправить JSON на контроллер и привязать его. Проверка модели тоже происходит хорошо. Но что произойдет, если модель ...
вопрос задан: 14 January 2011 12:21
0
ответов

Почему Java ' s SSLSocket отправляет привет клиенту версии 2?

Метод SSLSocket.getEnabledProtocols () возвращает следующее: [SSLv2Hello, SSLv3, TLSv1]. И действительно, когда я вызываю connect () и у меня включена отладка SSL, я вижу, что клиент v2 приветствует ...
вопрос задан: 13 January 2011 17:11
0
ответов

python httplib Имя или услуга неизвестны

Я пытаюсь использовать httplib для отправки информации о кредитной карте на authorize.net. Когда я пытаюсь отправить запрос, я получаю следующую трассировку: файл "./lib/cgi_app.py", строка 139, при выполнении res = method () ...
вопрос задан: 12 January 2011 20:58
0
ответов

Достаточно ли HTTPS в качестве действия формы?

Является ли HTTPS как (HTML) форма ' s действия достаточно для того, чтобы данные формы были зашифрованы SSL для отправки? Или страница, на которой размещена форма, тоже должна быть HTTPS?
вопрос задан: 11 January 2011 23:34