IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

IIS Discussion :

SSL et accès pages web


Sujet :

IIS

  1. #1
    Membre régulier
    Profil pro
    Inscrit en
    Juin 2004
    Messages
    117
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2004
    Messages : 117
    Points : 97
    Points
    97
    Par défaut SSL et accès pages web
    Bonjour,

    Je développe un site en ASP.Net (IIS), j'ai déjà une athentification par formulaire, mais je souhaiterai rajouter une sécurité supplémentaire avec le https. Je me pose juste une question : faut-il en fait que je fasse 2 sites différents ? 1 avec le formulaire d'identification, l'autre protégé avec https contenant toutes les autres pages, vers lequel on est redirigé si l'identification est réussie ?

    Je ne trouve pas d'exemple concret d'application de la protection SSL à une partie d'un site, en sachant que j'ai une page de login, et d'autres pages accessibles apres identification.

    merci

  2. #2
    Membre habitué Avatar de XristofGreek
    Inscrit en
    Août 2004
    Messages
    164
    Détails du profil
    Informations forums :
    Inscription : Août 2004
    Messages : 164
    Points : 174
    Points
    174
    Par défaut
    j'en suis pas convaincu mais j'ai entendu dire que c'était mieux... Par exemple un client identifié n'est ainsi pas "gêner" par les visiteurs (qui peuvent être des hackers...) si tu fais un site pour les visiteurs et un site pour les identifiés.
    les gens qui s'ennuient sont des gens sans imagination.

  3. #3
    Membre régulier
    Profil pro
    Inscrit en
    Juin 2004
    Messages
    117
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2004
    Messages : 117
    Points : 97
    Points
    97
    Par défaut salut
    Merci pour ta réponse.

    C'est vrai que ça parrait mieux, mais je me pose plusieurs questions :
    si je fais juste une redirection de ma page de login depuis le serveur http vers la page sécurisée https, qu'est ce qui empeche un utilisateur lambda d'accéder au site sécurisé en tapant directement l'url ? le fait que le serveur propose le certificat à n'importe qui, la protection ne sert alors à rien...celà suppose juste que la personne connaisse l'url.

    peut etre que l'utilisation de https est mal adaptée à mon cas. Je pense que ça sert plus à garantir un enchainement de transactions entre un serveur et un client plutot que sécuriser un espace membre.

  4. #4
    Membre habitué Avatar de XristofGreek
    Inscrit en
    Août 2004
    Messages
    164
    Détails du profil
    Informations forums :
    Inscription : Août 2004
    Messages : 164
    Points : 174
    Points
    174
    Par défaut
    qu'est ce qui empeche un utilisateur lambda d'accéder au site sécurisé en tapant directement l'url ? le fait que le serveur propose le certificat à n'importe qui, la protection ne sert alors à rien...celà suppose juste que la personne connaisse l'url.
    • si la personne connais l'url et qu'il n'est pas identifié tu le renvoies su le premier serveur.

    • si la personne connais l'url et qu'il est identifié tu as toute ses coordonnées si jamais il s'amuse à jouer le hacker.
    les gens qui s'ennuient sont des gens sans imagination.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [HTML 5] Compteur d'Accès Page Web: Google Chrome, FireFox Double la Visite ?
    Par jacou dans le forum Balisage (X)HTML et validation W3C
    Réponses: 1
    Dernier message: 10/06/2010, 18h03
  2. Réponses: 3
    Dernier message: 28/01/2009, 16h05
  3. [FF] Problème d'accès page Web
    Par verdurand dans le forum Firefox
    Réponses: 8
    Dernier message: 02/06/2007, 13h16
  4. Réponses: 3
    Dernier message: 24/05/2007, 00h19
  5. Test Acces pages WEB
    Par Noki dans le forum Applications et environnements graphiques
    Réponses: 2
    Dernier message: 01/03/2007, 00h58

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo