2012-11-11 65 views
2

這將會有點特定。我不準備爲CA簽署的證書付款,我將自己簽署。我相信我,我不相信他們,我也看不出我的證書會如何安全。任何人都有一個很好的SSL教程? (PHP)

我很確定我的主機提供SSL(我正在檢查)。我只是想知道我應該如何使用SSL來確保登錄頁面以及可能的幾個文件夾,誰知道。我找不到一個不涉及VeriSign或其他荒謬組織的教程。

感謝

+2

我認爲這不是一個編程問題,所以它屬於:http://serverfault.com/ – tbraun89

+0

O_o>。>好棒的打擊我。或不。謝謝。 – Ravenshade

回答

4

SSL不是PHP的函數,而是你的Web服務器的功能(最有可能的Apache)。

作爲一個附註:自簽名證書並不會降低其加密的安全性(只要您對私鑰非常小心)。但是,您的網站的每個訪問者在加載任何內容之前都會看到警告,指出您的證書不受信任。

這是因爲您不是有效的CA,並且您的「根證書」未安裝在普通計算機上。 SSL是假設與身份驗證一樣多,因爲它與加密有關,並且通知基本上是一個說明您無權驗證自己的身份。

+0

嗯,我想這不是,但每當我進入SSL教程我得到verisign,如果我進入SSL PHP教程,我得到了一些更有意義和有用的東西。 我一點也不擔心'我是否值得信任',我只是希望我的用戶數據安全,讓他們有信心,只有我能看到信息,而不是其他人。 – Ravenshade

相關問題