Anzeige - [Hier werben / Mediadaten]
(?) Tags raten (?) formular sicherheit http https (edit)
Seiten: (2) 1 [2]  ( Neuster Beitrag anzeigen )
Reply to this topicStart new topicStart Poll
> Formularsicherheit, https Action auf http Seite
Chris-tian
Geschrieben am: Mi 2.04.2008, 14:38
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 121
Mitglied seit: 9.12.2005


@Irene:

Firefox meldet dann z.B. "Warnung: Inhalte teilweise nicht authentifiziert." und verweigert die Darstellung als sicher (durchgestrichenes Hängeschloss als Symbol).

Leider unterbleibt diese Warnung jedoch, wenn die eingebundenen Elemente ebenfalls authentifiziert sind und per https übertragen werden.
Top
PM
Top
 
 
Irene
irene.ch
#22 Geschrieben am: Mi 2.04.2008, 15:01 (+00:23)
Report PostQuote Post

AyomRank 7
Group Icon

Gruppe: Experten Entwicklung (Mod)
Beiträge: 1114
Mitglied seit: 3.05.2004


Merci für die Info.

Im Prinzip kann man ja den Eigentümer des SSL-Zertifikats über ebendieses Zertifikat finden. Insofern könnte man also einen "Bösewicht" identifizieren, und dessen Zertifikat würde sofort gesperrt. Allzuviel Schaden sollte auf diesem Weg also nicht entstehen. Aber Du hast schon recht, es wäre zumindest sinnvoll, wenn der Benutzer informiert würde, woher die verschiedenen Elemente einer Seite stammen und vor allem dass sie nicht vom gleichen Server kommen.

Griessli
Irene


--------------------
Top
PMUsers Website
Top
 
sd12
#23 Geschrieben am: Mi 2.04.2008, 15:07 (+00:05)
Report PostQuote Post

AyomRank 9
Group Icon

Gruppe: Moderatoren
Beiträge: 3581
Mitglied seit: 3.03.2004


Wenn der Server GET Variablen verarbeitet und ausgibt, erübrigt sich die ganze Disskusion.

Denn dann kommen die Daten vom "sicheren" Server.


--------------------
************************
Treiber f[r das Kezboard ist [berfl[ssig.
Top
PMEmail PosterICQMSN
Top
 
PH
#24 Geschrieben am: Mi 2.04.2008, 15:17 (+00:09)
Report PostQuote Post

AyomRank 7
**************

Gruppe: Member (aktiv)
Beiträge: 1262
Mitglied seit: 29.08.2004


Ich glaube, hier können die OSI-Layer helfen: HTTP und HTTPS sind Protokolle, und müssen also ausgehandelt werden, bevor die Daten gesendet werden (egal in welche Richtung).
Top
PMEmail Poster
Top
 
Thema wird von 0 Benutzer(n) gelesen (0 Gäste und 0 anonyme Benutzer)
0 Mitglieder:
Trackback-Url: http://www.ayom.com/track/t/23793

Topic Options Seiten: (2) 1 [2]  Reply to this topicStart new topicStart Poll

 





Anzeige - [Hier werben / Mediadaten]



Anzeigen


[Hier werben / Mediadaten]