[解決済み] httpsで安全なウェブサイトの作り方
質問
私はある会社のために、ビジネスデータを維持するための小さなウェブアプリを構築しなければなりません... 社内の人間だけがそれを使用することになりますが、従業員がさまざまな場所からアプリに接続できるように、パブリック ドメインでそれをホストすることを計画しています。(これまで私は、内部でのみホストされるWebアプリケーションを構築してきました。)
セキュリティで保護された接続 (https) を使用する必要があるのか、それともフォーム認証だけで十分なのか、疑問に思っています。
httpsということであれば、いくつか質問があるのですが.
- 私のウェブサイトをhttpsにするために何を準備すればよいですか。 (コード/設定を変更する必要がありますか?)
- SSL と https は同じものですか?
- ライセンス取得のために、誰かに申請する必要があるのでしょうか。
- すべてのページをセキュアにする必要があるのか、それともログインページだけなのか......。
インターネットで検索していたのですが、これらすべてのポイントを得ることができませんでした...。ホワイトペーパーやその他の参考資料もあれば助かります...。
もっと情報が必要な場合は、お気軽にお尋ねください。
ありがとうございます。
- ラジャ
どのように解決するのですか?
<ブロッククオート自分のウェブサイトをhttpsにするためにはどうしたらよいでしょうか。 をhttpsにするためにはどうすればよいのでしょうか? コード/設定を変更する必要がありますか?)
セキュアコーディングのベストプラクティスを念頭に置くべきです(ここに良いイントロがあります。 http://www.owasp.org/index.php/Secure_Coding_Principles をご覧ください)、そうでなければ、必要なのは正しく設定されたSSL証明書だけです。
<ブロッククオートSSLとhttpsは同じものですか?
かなり、そうです。
<ブロッククオートライセンスを取得するために、誰かと一緒に申請する必要がありますか? ライセンスか何かを取得する必要がありますか。
SSL証明書は、認証局から購入するか、自己署名証明書を使用することができます。購入できるものは、年間10ドルから数百ドルまで、価格が大きく異なります。例えば、オンラインショップを立ち上げる場合、これらの証明書が必要になります。自己署名証明書は、内部アプリケーションのための有効なオプションです。また、開発用にも利用できます。IISの自己署名証明書を設定する方法については、こちらのチュートリアルを参照してください。 自己署名証明書を使用して IIS 7.0 で SSL を有効にする
すべてのページをセキュアにする必要があるのでしょうか? それともログインページだけですか?
最初のユーザーログインだけでなく、すべてに HTTPS を使用します。これは、ユーザーがリモートでホストされているアプリケーションから送受信するデータが傍受された場合、外部の第三者に読まれないことを意味し、それほど大きなオーバーヘッドにはなりません。Gmail でさえ、現在ではデフォルトで HTTPS をオンにしています。
関連
-
[解決済み] Microsoft JSONの日付はどのようにフォーマットするのですか?
-
[解決済み] OpenSSLを使用して自己署名入りSSL証明書を生成する方法を教えてください。
-
[解決済み] HTTPSのURLは暗号化されていますか?
-
[解決済み] ASP.NET WebサイトとASP.NET Webアプリケーションのどちらを選ぶか?
-
[解決済み] 自己署名入りの証明書をgitに受け入れさせるにはどうしたらいいですか?
-
[解決済み] HTTPSヘッダーは暗号化されていますか?
-
[解決済み] express.js で HTTPS を有効にする
-
[解決済み] HTTPSのクエリ文字列は安全ですか?
-
[解決済み] Node.jsでHTTPSサーバーを作成する方法とは?
-
[解決済み】全てのブラウザで、Webページのキャッシュを制御するには?
最新
-
nginxです。[emerg] 0.0.0.0:80 への bind() に失敗しました (98: アドレスは既に使用中です)
-
htmlページでギリシャ文字を使うには
-
ピュアhtml+cssでの要素読み込み効果
-
純粋なhtml + cssで五輪を実現するサンプルコード
-
ナビゲーションバー・ドロップダウンメニューのHTML+CSSサンプルコード
-
タイピング効果を実現するピュアhtml+css
-
htmlの選択ボックスのプレースホルダー作成に関する質問
-
html css3 伸縮しない 画像表示効果
-
トップナビゲーションバーメニュー作成用HTML+CSS
-
html+css 実装 サイバーパンク風ボタン
おすすめ
-
ASP.NET Coreミドルウェアによるグローバル例外処理機構の利用について
-
ASP.NET Core MVC Dependency Injection ビューとコントローラ
-
403 - アクセス拒否。IIS7 でファイルを開くと、アクセス拒否されます。
-
デバッグエラー蓄積
-
[解決済み] crossdomain.xmlファイルとは何ですか?
-
[解決済み] ASP.NET MVCでビューをコンパイルする
-
[解決済み] IIS 500.19 with 0x80070005 The requested page cannot be accessed because the related configuration data for the page is invalid error.
-
[解決済み] IIS7 の「クラシック」パイプラインモードと「統合」パイプラインモードの違いは何ですか?
-
[解決済み] ASP.NET MVCコントローラは、Imageを返すことができますか?
-
[解決済み] FormsAuthentication.SignOut()がユーザーをログアウトしない