eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.banki[citi] dali ciala z certyfikatem...Re: dali ciala z certyfikatem...
  • Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!new
    sfeed.neostrada.pl!atlantis.news.neostrada.pl!news.neostrada.pl!not-for-mail
    From: mvoicem <m...@g...com>
    Newsgroups: pl.biznes.banki
    Subject: Re: dali ciala z certyfikatem...
    Date: Sat, 24 Oct 2009 06:04:27 +0200
    Organization: TP - http://www.tp.pl/
    Lines: 30
    Message-ID: <hbtv06$eth$1@nemesis.news.neostrada.pl>
    References: <hbh884$62a$1@atlantis.news.neostrada.pl>
    <8...@m...googlegroups.com>
    <hbh9cs$62a$3@atlantis.news.neostrada.pl> <hbh9eh$pdd$1@news.onet.pl>
    <hbhldh$b6f$1@nemesis.news.neostrada.pl>
    <s...@p...org> <hbl30g$chs$1@news.task.gda.pl>
    <s...@p...org>
    NNTP-Posting-Host: dvx27.neoplus.adsl.tpnet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: nemesis.news.neostrada.pl 1256357702 15281 83.22.57.27 (24 Oct 2009 04:15:02
    GMT)
    X-Complaints-To: u...@n...neostrada.pl
    NNTP-Posting-Date: Sat, 24 Oct 2009 04:15:02 +0000 (UTC)
    User-Agent: Thunderbird 2.0.0.23 (X11/20090817)
    In-Reply-To: <s...@p...org>
    Xref: news-archive.icm.edu.pl pl.biznes.banki:506316
    [ ukryj nagłówki ]

    (20.10.2009 21:55), Wojciech Bancer wrote:
    > On 2009-10-20, Marcin Wasilewski <j...@a...pewnie.je.st> wrote:
    >
    > [...]
    >
    >>> A mnie się jednak wydaje, że mod_rewrite działa _po_ weryfikacji
    >>> połączenia, a nie przed, bo najpierw się trzeba połączyć, a potem owy
    >>> request przetwarzać i kierować w odpowiednie miejsce.
    >> W zasadzie i tak i nie. Co prawda https jest warstwę wyżej od http i
    >> można domniemać, że dopiero po wymianie kluczy następuje przetworzenie żądania
    >> http, a więc i ewentualne wykonanie rewrite, ale z drugiej strony nie powoduje
    >> to niemożliwości ustawienia przekierowania na właściwy adres jako choćby
    >> zwyczajny nagłówek http.
    >
    > Oczywiście. Ale to będzie wyglądać tak:
    > 1. wchodzę na https://example.com/
    > 2. Dostaję info, że cert jest niewłaściwy
    > 3. Jeśli akceptuję
    > - Przekierowuje mnie na właściwy adres
    > 4. Jeśli nie, to przeglądarka blokuje jakiekolwiek dalsze przetwarzanie.
    >
    > IMHO nie uda się ominąć 2.

    Da się, jeżeli example.com i www.example.com będą stały na różnych ip,
    każdy z odpowiednim certyfikatem.

    Albo jak już ktoś wspomniał - certyfikat na domenę "www" i "bez-www".
    Najtańsze certyfikaty na godaddy mają taką właściwość.

    p. m.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1