WEBDEV

Fotografije grada Slavonskog Broda i prirode

XAMP: Sigurnost - http: ili https: protokol

XAMP: Sigurnost  - http: ili https: protokol
Željko Klindžić 10.11.2009 WEBDEV  ( 42672 )
SLAVONSKI BROD - U početku stvarnja mrežnih protokola administratori su mreže morali razlučiti kako podijeliti informacije koje su stavili na Internet. Dogovorili su postupak za razmjenu informacija i nazvli su sustav HyperText Transfer Protocol (HTTP). Kada je počela razmjena informacija​, presretanje na Internetu nije bilo teško. Tako su se stručni administratori dogovorili o postupku zaštite informacija koje su razmijenili. Zaštita se oslanja na SSL certifikat za šifriranje mrežnih podataka. Šifriranje znači da se pošiljatelj i primatelj pristaju na “šifru” i prevode svoje dokumente u nizove znakova koji izgledaju slučajno. Postupak za šifriranje podataka, a zatim razmjenu podataka zove se HyperText Transfer Protocol Secure (HTTPS)

Na XAMPP serveru je po instalaciji postavljen obični protokol http: Taj protokol vam je dovoljan ako samo učite i radite na lokalnom serveru u XAMPPu. No ako vaš projekt ide na kraju na online, na Internet, treba sve linkove koje ste napravili unutar svojeg sadržaja u lokalu iz http: promjentiti u https:

Na vašem hostingu na internetu čeka vam web account s http: i sa https: protokolima. U datoteci .htaccess u public_html na početku može biti nekoliko linija kojima se posjetitelj preusmjerava na https: protokol ako bude pozvan preko http: protokola. http: nije siguran i nastoji se u online serverima to izbjeći.

Početak .htacces datoteke u public_html

htaccess - https: i http:  protocol
 
 

Virtual hosts i https: (SSL)

Koristi se port 443 umjesto 80. Primjer: postavljaju se oba porta 80 i 443

Primjer virtual hosts SSL
 

Na lokalnom XAMPP Apache serveru i nije nužno istalirati SSL, odnosno ako se instalira port 443 certifikati nisu nužni. Zašto ne? Pa web developeru, sam sebi valjda vjeruješ (dok si sam u noćne sate, uz obveznu šalicu kave, i vrtiš PHP....).

Tek u online verziji (Internet ili LAN) je SSL nužan.

Osnovna razlika HTTP i HTTPS protokola


Željko Klindžić, dipl.inž.el