PDA

Zobacz pełną wersję : Certyfikat SSL - brak widoku danych ze stron bez certyfikatu SSL



kliksoft
27-04-2014, 23:03
Witam serdecznie wszystkich forumowiczów.
Jestem informatykiem z ponad 30 letnim doświadczeniem (automatyka przemysłowa i robotyka), w webmasteringu robię "pierwsze kroki" - bo jako emeryt, mam na to w końcu czas.
Mam następujący problem. Zainstalowałem Joomla 3.x. Zainstalowałem certyfikat SSL. Od momentu zainstalowania certyfikatu SSL nie widzę danych z serwerów zewnętrznych, które nie posiadają żadnego certyfikatu. Jak zmieniam konfigurację certyfikatu SSL - tylko na zaplecze, to wspomniane wyżej dane są widoczne.
Certyfikat SSl chroni domenę i wszystkie poddomeny.
Myślę nad następującym rozwiązaniem: pobierać dane z serwerów zewnętrznych (java script + php) poprzez nową stronę zainstalowaną na nowej domenie (bez certyfikatu). Na stronie z certyfikatem zrobić przekierowanie na nową domenę (obie domeny, ta z certyfikatem SSL i nowa bez certyfikatu - zainstalowane na home.pl) - ale mam wątpliwości czy takie rozwiązanie pryniesie oczekiwany efekt.
Proszę o podpowiedź i ewentualne sugestie lub porady. Może ktoś miał taki problem.

Pozdrawiam.

mjmartino
28-04-2014, 17:48
Od momentu zainstalowania certyfikatu SSL nie widzę danych z serwerów zewnętrznych
Czy możesz to bardziej precyzyjnie rozwinąć ?

kliksoft
28-04-2014, 18:23
Certyfikat SSL powoduje, że cały tansfer jest szyfrowany. Jeżeli pobieram dane (jscipt) z serwera zewnętrznego, który nie ma certyfikatu, to mogę pobrać dane tylko w formie niezaszyfrowanej. Moja domena, w przypadku włączonego certyfikatu SSL nie przyjmuje danych niezaszyfrowanych - traktuje te dane jako potencjalnie niebezpieczne i blokuje dostęp do nich. Jeżeli wyłączę certyfikat SSL domeny wówczas wszystko działa prawidłowo. Docelowo nie chciałbym wyłączać certyfikatu SSL dla domeny, zarejestriwani użytkownicy będą mieli dostęp do dodatkowych treści chronionych prawami autorskimi.

mjmartino
28-04-2014, 18:51
Tak zazwyczaj się dzieje jeśli cały ruch jest SSL a coś gdzieś wychodzi bez ssl po zwykłym http wówczas przerywa szyfrowanie. Pewnie na IE masz komunikat o tym ;)

Twoje rozwiązanie nadal nie zadziała.. bo dalej będziesz pobierał dane nieszyfrowane. z tym że z serwera homa.

Jedyne rozwiązanie wymusić na zewnętrznym serwisie https.
Lub kombinować coś na około...

Wszystko zależy co chcesz tak naprawdę chronić czy userów... czy coś innego.

A to że serwis będzie po SSL nie uchroni Cię przed wyciekiem danych ze strony. Zarejestrowany user może skopiować coś bez problemu przecież..