মিশ্র সামগ্রী এবং এসএসএল সাইটগুলি / প্রোটোকল সম্পর্কিত সম্পর্কিত URL গুলি


1

আমার কাছে এমন একটি সাইট রয়েছে যা সাম্প্রতিক অবধি সমস্ত HTTP ছিল, যখন আমাদের অনুরোধ করা হয়েছিল যে আমরা একটি এসএসএল শংসাপত্র যুক্ত করি কারণ হোম পৃষ্ঠায় লগইন অ্যাপলেট দিয়ে এমআইএম আক্রমণ সম্পর্কিত উদ্বেগ ছিল। আমি স্যারটিটি কিনেছি, কিন্তু বুঝতে পেরেছি যে এইচটিএমএলে প্রচুর প্রোটোকল নির্দিষ্ট লিঙ্ক রয়েছে। আমি জানি প্রোটোকল আপেক্ষিক লিঙ্কগুলি ব্যবহার করা একটি প্রস্তাবিত কৌশল, তবে এর অর্থ আমার জেএস অন্তর্ভুক্ত বা চিত্রের জন্য যে সমস্ত সাইটের সাথে আমি লিঙ্ক করব তার প্রত্যেকটির পাশাপাশি একটি সার্টেরও প্রয়োজন হবে, তাই না? আমি ধরে নিলাম একটি ওয়াইল্ডকার্ড শংসাপত্র কার্যকর হতে পারে যদি প্রতিটি অন্তর্ভুক্ত একই ডোমেনের থেকে থাকে তবে আমার একাধিক ডোমেন রয়েছে এবং এর মধ্যে বেশ কয়েকটিতে স্প্যান রয়েছে, তাই আমার কেবল সিএন = * থাকতে পারে না my

আমি কীভাবে এটি পরিচালনা করব? RHEL 6, অ্যাপাচি ২.২.১৫ (আরএইচইএল ব্যাকপোর্টেড সংস্করণ), এসএনআই সক্ষম, মোড_এসএসএল, ইত্যাদি


এটি সম্পূর্ণ হ্যাক হবে, তবে অ্যাপাচের জন্য mod_proxy_html দেখুন
কিছু লিনাক্স নর্দ

1
এখানে এক ধরণের এসএসএল শংসাপত্র রয়েছে যেখানে আপনি বেশ কয়েকটি মাধ্যমিক ডোমেন নির্দিষ্ট করতে পারেন। এসএসএল শংসাপত্রের বিক্রেতারা অবশ্য প্রতি -5 ডোমেন চার্জ করে থাকে।
কিছু লিনাক্স Nerd

উত্তর:


3

সতর্কতা এড়ানোর জন্য সমস্ত সামগ্রী HTTPS এর মাধ্যমে পরিবেশন করা দরকার। কোনও আক্রমণকারী যদি এখনও একটি এমআইটিএম আক্রমণ করতে পারে এবং আপনি যে জেকারি জেএসটি লোড করছেন তা পরিবর্তিত করতে পারে তবে এসএসএল কী করবে? তারা এখনও জাভাস্ক্রিপ্টের মাধ্যমে সমস্ত কিছু পরিবর্তন করতে পারে।

সুতরাং আপনার বিকল্পগুলি হ'ল:

  • সবকিছু একই ডোমেনে সরান / অনুলিপি করুন। ফাইলগুলি সরানো বা প্রক্সি, বা অন্যান্য কৌশলকে বিপরীত করে।

  • প্রতিটি ডোমেনের জন্য পৃথক এসএসএল শংসাপত্র পান (যার অর্থ সাধারণত একই পৃথক আইপি ঠিকানাগুলি একই সার্ভারে থাকলে)

  • একটি SAN (বিষয় বিকল্প নাম) শংসাপত্র পান। এটি আপনাকে একটি শংসাপত্রের অনুমতি দেয় যা বেশ কয়েকটি নির্দিষ্ট ডোমেন এবং / অথবা সাবডোমেনগুলি কভার করে। কতটি ডোমেন সরবরাহকারীর উপর নির্ভর করে এবং আপনি কত অর্থ প্রদান করেন। এগুলি প্রায়শই সমস্ত সাবডোমেনগুলি কভার করতে ওয়াইল্ডকার্ডের সাথে একত্রিত হতে পারে।


এইচটিটিপি এবং কোনও সাইটের একটি এইচটিটিপিএস সংস্করণ থাকা এবং আপনি এই বিষয়ে সেরা অনুশীলনগুলি কী দয়া করে সার্চ ইঞ্জিনের কয়েকটি প্রভাব সম্পর্কে আলোচনা করতে পারেন?
টোবিমেম্বার

@usedtobeamember যা সম্ভবত একটি নতুন প্রশ্নে আরও ভাল উত্তর দেওয়া হবে। সম্ভবত ওয়েবমাস্টার্স.সটাকেক্সচেঞ্জ
অনুদান প্রদান করুন
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.