Foros del Web » Creando para Internet » Diseño web »

desarrollo de sitio web con ssl https

Estas en el tema de desarrollo de sitio web con ssl https en el foro de Diseño web en Foros del Web. Hola gente.. necesito desarrollar un sitio en ssl, y nunca lo hice,... al empezar me entro la duda.. uso https (SSl) para todo el sitio ...
  #1 (permalink)  
Antiguo 16/10/2010, 16:48
Avatar de softmaster  
Fecha de Ingreso: diciembre-2008
Mensajes: 230
Antigüedad: 15 años, 4 meses
Puntos: 12
Pregunta desarrollo de sitio web con ssl https

Hola gente.. necesito desarrollar un sitio en ssl, y nunca lo hice,... al empezar me entro la duda..

uso https (SSl) para todo el sitio ? o solo para el panel de usuario y cuando inicien sesion (ya que lei por ahi que usar https relentiza un poco la carga de la pagina)...

y la otra duda :

en el caso que lo divida asi: panel usuario y login en Https y por otro lado el sitio http...

cuando trate las sesiones de usuario en el sitio (Http) tengo que codificarlas en md5 y enviarlas codificadas con javascript al servidor... o no es necesario ? ya alcanza con hacer el login en https ?

espero alguien sepa del tema.. no hay mucho por ahi jejeje

abrazo !

Última edición por softmaster; 16/10/2010 a las 16:51 Razón: aclare algo mas...
  #2 (permalink)  
Antiguo 16/10/2010, 17:46
Avatar de softmaster  
Fecha de Ingreso: diciembre-2008
Mensajes: 230
Antigüedad: 15 años, 4 meses
Puntos: 12
Respuesta: desarrollo de sitio web con ssl https

algun moderador que cambie de seccion mi tema.. me parece que no lo publique en el correcto... gracias !
  #3 (permalink)  
Antiguo 16/10/2010, 23:17
Avatar de emprear
Colaborador
 
Fecha de Ingreso: junio-2007
Ubicación: me mudé
Mensajes: 8.388
Antigüedad: 16 años, 9 meses
Puntos: 1567
Respuesta: desarrollo de sitio web con ssl https

SoftMaster:

Esta explicación está en inglés pero creo es fácil de comprender

http://stackoverflow.com/questions/4...o-https-in-php


Espero la ayuda te sirva

Saludos
__________________
La voz de las antenas va, sustituyendo a Dios.
Cuando finalice la mutación, nueva edad media habrá
S.R.
  #4 (permalink)  
Antiguo 16/10/2010, 23:51
Avatar de softmaster  
Fecha de Ingreso: diciembre-2008
Mensajes: 230
Antigüedad: 15 años, 4 meses
Puntos: 12
Respuesta: desarrollo de sitio web con ssl https

Hola emprear... en parte me sirve gracias.. el tema es que mi duda es mas de seguridad, con respecto a las sesiones... pero la verdad no me quedo muy claro, soy malisimo en ingles jajajaja...

mi duda en resumen es si con dejar el login de usuarios y el panel de usuarios en https ya es seguro... o tambien debo encriptar esos datos en http ?
  #5 (permalink)  
Antiguo 16/10/2010, 23:59
Avatar de emprear
Colaborador
 
Fecha de Ingreso: junio-2007
Ubicación: me mudé
Mensajes: 8.388
Antigüedad: 16 años, 9 meses
Puntos: 1567
Respuesta: desarrollo de sitio web con ssl https

Supongo que será igual de seguro como lo otro, el unico punto es que efectivamente si pasas de http a https las sesiones se pierden y en el artículo se explica como pasar de una a la otra.

lo más importante es que los dos servidores, tienen que estar en la misma máquina física. al menos asi dice el artículo

Saludos
__________________
La voz de las antenas va, sustituyendo a Dios.
Cuando finalice la mutación, nueva edad media habrá
S.R.
  #6 (permalink)  
Antiguo 17/10/2010, 00:39
Avatar de softmaster  
Fecha de Ingreso: diciembre-2008
Mensajes: 230
Antigüedad: 15 años, 4 meses
Puntos: 12
Respuesta: desarrollo de sitio web con ssl https

Gracias emprear ! seguire leyendo...
  #7 (permalink)  
Antiguo 17/10/2010, 00:41
Avatar de softmaster  
Fecha de Ingreso: diciembre-2008
Mensajes: 230
Antigüedad: 15 años, 4 meses
Puntos: 12
desarrollo de sitio web con ssl https

Hola gente.. necesito desarrollar un sitio en ssl, y nunca lo hice,... al empezar me entro la duda..

uso https (SSl) para todo el sitio ? o solo para el panel de usuario y cuando inicien sesion (ya que lei por ahi que usar https relentiza un poco la carga de la pagina)...

y la otra duda :

en el caso que lo divida asi: panel usuario y login en Https y por otro lado el sitio en http...

cuando trate las sesiones de usuario en el sitio (Http) tengo que codificarlas en md5 y enviarlas codificadas con javascript al servidor... o no es necesario ? ya alcanza con hacer el login en https ?

espero alguien sepa del tema.. no hay mucho por ahi jejeje

abrazo !
  #8 (permalink)  
Antiguo 17/10/2010, 04:48
Avatar de blekia  
Fecha de Ingreso: julio-2009
Mensajes: 204
Antigüedad: 14 años, 9 meses
Puntos: 6
Respuesta: desarrollo de sitio web con ssl https

creo que lo mas sencillo es poner todo en HTTPS, por un lado te ahorras programacion y por otro aseguras toda la navegacion de golpe. PPuedes echarle un vistazo a https://www.ssldirecto.com

Salu2
__________________
Controla tu Página Web con cualquier navegador.
  #9 (permalink)  
Antiguo 17/10/2010, 09:22
Avatar de lair  
Fecha de Ingreso: enero-2009
Ubicación: header('Location: Morelia");
Mensajes: 1.052
Antigüedad: 15 años, 3 meses
Puntos: 46
Respuesta: desarrollo de sitio web con ssl https

Hola.

hace poco yo tambien estaba trabajando con https y la recomendacion que yo te daria es que en la secciones en las que manejes informacion confidencial ( generalmente ) manejes por https, con lo que yo hice no experimente ningun tipo de sobre carga, todo seguia igual y con respecto a si envias las sesiones con md5 no seria necesario, puesto que eso es lo que hace el protocolo al enviar los datos por ssl, ya los envia encriptados, tanto del servidor al cliente como del cliente al servidor.

Cualquier duda que tengas sobre la configuracion en lo que te pueda ayudar, no dudes en preguntar .
  #10 (permalink)  
Antiguo 17/10/2010, 17:22
Avatar de softmaster  
Fecha de Ingreso: diciembre-2008
Mensajes: 230
Antigüedad: 15 años, 4 meses
Puntos: 12
Respuesta: desarrollo de sitio web con ssl https

si blekia.. yo creo que tambien.. es mas sencillo.. y ya que pillo un certificado.. lo lo expirmo jejeje... pero bueno tenia entendido que relentiza un poco la navegacion..

abrazo
  #11 (permalink)  
Antiguo 17/10/2010, 17:25
Avatar de softmaster  
Fecha de Ingreso: diciembre-2008
Mensajes: 230
Antigüedad: 15 años, 4 meses
Puntos: 12
Respuesta: desarrollo de sitio web con ssl https

lair.. y en las partes del sitio que dejo en http... las sesiones las tengo que tratar de alguna manera especial encryptandolas ? o no es necesario... ya con manejar la informacion confidencial en https alcanza... ya que las sesiones las enviaria para http...
  #12 (permalink)  
Antiguo 17/10/2010, 18:49
Avatar de maycolalvarez
Colaborador
 
Fecha de Ingreso: julio-2008
Ubicación: Caracas
Mensajes: 12.120
Antigüedad: 15 años, 8 meses
Puntos: 1532
Respuesta: desarrollo de sitio web con ssl https

no tendrás problemas con las sesiones, el uso de SSL solo encripta la comunicación entre el server y el cliente, así que tendrás la misma cookie .

lo ideal es usarlo en logins, backends, panel de control y demás partes que requieran seguridad, sí vuelve lenta la carga de las páginas debido a que utiliza algoritmos asíncronos de gran complejidad.

otro punto de SSL es que no es compatible con la virtualización de host por nombres, así que no podrás usar esta característica en local.
__________________
¡Por favor!: usa el highlight para mostrar código
El que busca, encuentra...
  #13 (permalink)  
Antiguo 17/10/2010, 18:59
Avatar de softmaster  
Fecha de Ingreso: diciembre-2008
Mensajes: 230
Antigüedad: 15 años, 4 meses
Puntos: 12
Respuesta: desarrollo de sitio web con ssl https

Hola maycolalvarez... entonces para terminar de entender esto jeje...

uso logins, backends, panel de control y demás partes que requieran seguridad en https y en http el resto del sitio...

mi duda con respecto a las sesiones era que estoy haciendo una tienda online... y aunque para temas de confidencialidad lo mande al usuario en el login y panel en https...

en el resto del sitio http estan los productos... y ahi voy a manejar agregar productos al carrito (que insertarian datos en la base de datos) y por supuesto la sesion del usuario... en esta parte, seria mejor encriptar los datos y sesiones... o no hace falta ? ya con hacer el login y panel en https alcanza...

perdon que reitere pero no termino de entender.. como es el tema...

gracias por las respuestas !

Última edición por softmaster; 17/10/2010 a las 18:59 Razón: corregi texto
  #14 (permalink)  
Antiguo 17/10/2010, 19:12
Avatar de maycolalvarez
Colaborador
 
Fecha de Ingreso: julio-2008
Ubicación: Caracas
Mensajes: 12.120
Antigüedad: 15 años, 8 meses
Puntos: 1532
Respuesta: desarrollo de sitio web con ssl https

mmm, cuando usas SSL (https) en ese instante en que envías el formulario hacia el server, el navegador encripta la petición http que el servidor recibe para luego desencriptarla, todo es automático, no tienes que hacer nada, los datos de sesión se almacenan en el servidor, lo único que utiliza php session es una cookie en el cliente para guardar el id.

en teoría si tienes un login en https es seguro, porque es muy difícil (pero no imposible) descifrar la contraseña, luego ya el usuario esta logeado y no hace falta tanto ssl, pero en el momento que pidas datos como el numero de tarjeta, es recomendable usar SSL.

pero SSL no te resolverá todo, ya que si tu sistema tiene debilidades de XSS, un malintencionado puede robarle el id se sesión a tu usuario y ya te imaginarás que puede hacerle, también es de suma importancia velar por implementar debidamente los tokens CSRF e inyecciones SQL. ahora el panorama se vuelve un poco negro no???, mucha suerte
__________________
¡Por favor!: usa el highlight para mostrar código
El que busca, encuentra...
  #15 (permalink)  
Antiguo 17/10/2010, 19:52
Avatar de softmaster  
Fecha de Ingreso: diciembre-2008
Mensajes: 230
Antigüedad: 15 años, 4 meses
Puntos: 12
Respuesta: desarrollo de sitio web con ssl https

si bueno.. jajaja, que se le va a hacer... hay que hacerlo ! igualmente no hay que asustarse... hay que hacer las cosa bien de una... para ahorrar futuros dolores de cabeza... por que eso.. mis preguntas !!

gracias a todos.. vere que sale de todo esto...
abrazo
  #16 (permalink)  
Antiguo 17/10/2010, 22:29
Avatar de GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 17 años, 10 meses
Puntos: 2135
Tema movido desde PHP a Web general
  #17 (permalink)  
Antiguo 18/10/2010, 01:25
Avatar de lair  
Fecha de Ingreso: enero-2009
Ubicación: header('Location: Morelia");
Mensajes: 1.052
Antigüedad: 15 años, 3 meses
Puntos: 46
Respuesta: desarrollo de sitio web con ssl https

Cita:
Iniciado por softmaster Ver Mensaje
lair.. y en las partes del sitio que dejo en http... las sesiones las tengo que tratar de alguna manera especial encryptandolas ? o no es necesario... ya con manejar la informacion confidencial en https alcanza... ya que las sesiones las enviaria para http...
yo creo que ahi dependeria de la informacion que vallas almacenar en las sesiones, todo eso realmente queda a criterio tuyo. no es que existan reglas para aplicar o no el protocolo seguro o encriptar ciertos datos, generalmente es conforme lo requieras y consideres.

  #18 (permalink)  
Antiguo 18/10/2010, 01:48
Avatar de blekia  
Fecha de Ingreso: julio-2009
Mensajes: 204
Antigüedad: 14 años, 9 meses
Puntos: 6
Respuesta: desarrollo de sitio web con ssl https

Cita:
Iniciado por softmaster Ver Mensaje
si blekia.. yo creo que tambien.. es mas sencillo.. y ya que pillo un certificado.. lo lo expirmo jejeje... pero bueno tenia entendido que relentiza un poco la navegacion..

abrazo
como bien dice maycolalvarez toda operación que requiere de cifrado necesita de un tiempo de ejecución, sin embargo para el usuario es imperceptible.

Si lo que quieres es asegurar la máxima confidencialidad utiliza un certificado VeriSign, aunque son los más caros. Los certificados EV (con barra verde) también dan un extra de confidencialidad al usuario pero ten en cuenta que si no eres empresa tendrás problemas para conseguirlos.

Salu2
__________________
Controla tu Página Web con cualquier navegador.

Etiquetas: desarrollo, https, ssl
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 00:56.