Bernard: Thema SSL-Implementierung (wie verschlüssle ich .... )

Hallo !

ich habe diverse Formulare, die durch PHP-Scripts geprüft werden. Unter anderem stehen auch sensible Daten mit Kennwörtern usw. drin.

Gehe ich richtig in der Annahme dass wenn SSL auf einem Webserver (in d. Fall Puretec) sauber konfiguriert ist, ich vor meine URL's nur "https://...." schreiben muss und das Ganze für mich als Programmierer dann gegessen ist ?

Werden meine Daten dann nach dem SSL-Standard verschlüsselt übertragen oder muss ich noch etwas dazu tun ?

Bedanke mich im Voraus für alle Tips !

Gruss
Bernard

  1. Gehe ich richtig in der Annahme dass wenn SSL auf einem Webserver (in d. Fall Puretec) sauber konfiguriert ist, ich vor meine URL's nur "https://...." schreiben muss und das Ganze für mich als Programmierer dann gegessen ist ?

    Hi,
    ich weiß es nicht genau, aber ich würde jetzt einfach mal vermuten, das SSL bei Puretec vernünftig konfiguriert ist (korrekte Zertifikate usw.) Es sollte dann eigentlich alles was du über https verschickst odrdentlich verschlüsselt werden. Tun muß man da afaik nix mehr. Die Angabe https reicht. Achte mal drauf, ob bei NS das Schloß unten rechts (oder war es links?) geschlossen ist. Wenn ja, sollte eigentlich alles sauber über die Bühne gehen.

    Gruß Ralf

    1. Hi,
      ich weiß es nicht genau, aber ich würde jetzt einfach mal vermuten, das SSL bei Puretec vernünftig konfiguriert ist (korrekte Zertifikate usw.) Es sollte dann eigentlich alles was du über https verschickst odrdentlich verschlüsselt werden. Tun muß man da afaik nix mehr. Die Angabe https reicht. Achte mal drauf, ob bei NS das Schloß unten rechts (oder war es links?) geschlossen ist. Wenn ja, sollte eigentlich alles sauber über die Bühne gehen.

      Man muß auch drauf achten, daß z.B. bei Frames alles über https angesprochen wird. Sonst erscheint beim User eine Meldung, daß es auch nicht gesicherte Objekte gibt (oder so ähnlich formuliert).

      Reiner