Foros del Web » Administración de Sistemas » Seguridad y redes »

Protocolo HTTPS

Estas en el tema de Protocolo HTTPS en el foro de Seguridad y redes en Foros del Web. Muy buenas. No sé si estaré en el subforo correcto, pero creo que si. Quisiera saber si alguien puede darme una idea de cómo usar ...
  #1 (permalink)  
Antiguo 18/06/2007, 04:02
Avatar de pzin
Moderata 😈
 
Fecha de Ingreso: julio-2002
Ubicación: Islas Canarias
Mensajes: 10.489
Antigüedad: 22 años, 3 meses
Puntos: 2114
Protocolo HTTPS

Muy buenas.

No sé si estaré en el subforo correcto, pero creo que si.

Quisiera saber si alguien puede darme una idea de cómo usar (recalco, usar, no funcionar :borracho) el protocolo https.
Aparte de tener los certificados (ya sean propios o de empresas que los vendan), tener instalado el Apache con esa opción, etc etc... ¿Cómo se usa?
¿Basta con enviar los formularios a una dirección https y luego volver a http? ¿Solo hay que enviar la información segura del cliente/usuario a través de https?

Muchas gracias y un saludo.
  #2 (permalink)  
Antiguo 18/06/2007, 05:59
 
Fecha de Ingreso: mayo-2007
Mensajes: 252
Antigüedad: 17 años, 6 meses
Puntos: 5
Re: Protocolo HTTPS

El principal problema de ir cambiando de http a https es que el navegador del usuario estara dandole avisos al usuario constantemente:

esta entrando en una web segura
esta saliendo de una web segura
esta entrando....

Respecto al uso....
Una vez configurado el Apache para que atienda el puerto 443, el certificado y el cifrado....

Simplemente tendras otro "DocumentRoot", y lo que cuelgues ahi será visible en https....
__________________
Hispaweb Network: VPS Virtuozzo y Servidores Dedicados
  #3 (permalink)  
Antiguo 18/06/2007, 11:21
Avatar de pzin
Moderata 😈
 
Fecha de Ingreso: julio-2002
Ubicación: Islas Canarias
Mensajes: 10.489
Antigüedad: 22 años, 3 meses
Puntos: 2114
Re: Protocolo HTTPS

Hola hispaweb.

Gracias por responder.
Entiendo que exista un DocumentRoot para cada protocolo (uno para http y otro para https). Preguntaba mas bien, como usarlo.

Es decir, como ya dijiste, estar mareando al usuario con aceptar certificados y salir de páginas seguras no es una buena opción.
Entonces, ¿qué se suele hacer? ¿Todo el proceso en el que se usen datos seguros se envíe por https?
Entiendo, por ejemplo, que en una página de un banco todo debería de ir por https, claro. Pero, por ejemplo, en eBay, no todo tiene que ir por https, solo las compras, ¿no?

Entonces, al momento de hacer una compra (o querer dar seguridad a los datos) ¿se envía por https, o, directamente todo el proceso (ver artículo, identificarse, búsquedas en la página, compras, etc...) se hace mediante https?

No sé si me explico con claridad. Pero, al no entender el uso de este protocolo igual me lío un poco.

Gracias y un saludo.
  #4 (permalink)  
Antiguo 19/06/2007, 04:20
 
Fecha de Ingreso: mayo-2007
Mensajes: 252
Antigüedad: 17 años, 6 meses
Puntos: 5
Re: Protocolo HTTPS

Lo que HTTPS te ofrece es un extra de seguridad, a costa de un extra de "coste", en el sentido de que se consumen mas recursos sirviendo una pagina cifrada que sin cifrar.

Una posibilidad sería tener toda la pagina en http, y para las operaciones mas "delicadas" utilizar https

Por ejemplo...
ver el catalogo, buscar productos, meterlos en el carro, etc.... via HTTP

El formulario de alta, el login, o los datos bancarios, via https

Además, no es mala idea avisar al usuario de lo que va a ocurrir.

Es decir, una vez "lleno" el carro de la compra, cuando el usuario pulsa "formalizar pedido", mandarle a una pagina (sin cifrar) que le avise de que va a entrar en una "zona segura"....
...de la misma forma, una vez formalizada la compra, avisar al usuario de que va volver a la "zona publica" (que no insegura)
__________________
Hispaweb Network: VPS Virtuozzo y Servidores Dedicados
  #5 (permalink)  
Antiguo 19/06/2007, 10:18
Avatar de pzin
Moderata 😈
 
Fecha de Ingreso: julio-2002
Ubicación: Islas Canarias
Mensajes: 10.489
Antigüedad: 22 años, 3 meses
Puntos: 2114
Re: Protocolo HTTPS

Perfecto hispaweb, justo la respuesta a mi pregunta.

Pensé que era así, pero al no estar seguro mejor preguntaba.

Gracias y un saludo.
  #6 (permalink)  
Antiguo 20/06/2007, 07:57
Avatar de HookerSP  
Fecha de Ingreso: diciembre-2004
Mensajes: 983
Antigüedad: 19 años, 11 meses
Puntos: 12
Re: Protocolo HTTPS

Pues yo no estoy de acuerdo. Yo como comprador quiero que sea https desde el primer momento antes de comenzar a comprar. Es la unica manera de tener la certeza de que el vendedor es quien dice ser y no estan haciendo un secuestro de DNS. Aun asi hay vulnerabilidades al respecto, pero es mucho mas seguro.

Hooker
  #7 (permalink)  
Antiguo 20/06/2007, 08:42
Avatar de pzin
Moderata 😈
 
Fecha de Ingreso: julio-2002
Ubicación: Islas Canarias
Mensajes: 10.489
Antigüedad: 22 años, 3 meses
Puntos: 2114
Re: Protocolo HTTPS

Hola HookerSP.

Pero los datos de la, en este caso, compra (artículos, cantidad, etc) no son datos que se consideran sensibles, en el sentido de que no tienen porqué ser seguros. Si acaso, a partir de la introducción de datos personales o de tarjetas/cuentas bancarias es cuando esa sensibilidad es mas alta y por lo tanto los datos deben ser seguros, ¿o no? Por lo menos, sin saber mucho del tema, es la idea que tengo yo.
  #8 (permalink)  
Antiguo 21/06/2007, 00:04
Avatar de HookerSP  
Fecha de Ingreso: diciembre-2004
Mensajes: 983
Antigüedad: 19 años, 11 meses
Puntos: 12
Re: Protocolo HTTPS

Cita:
Iniciado por Bonez Ver Mensaje
Hola HookerSP.

Pero los datos de la, en este caso, compra (artículos, cantidad, etc) no son datos que se consideran sensibles, en el sentido de que no tienen porqué ser seguros. Si acaso, a partir de la introducción de datos personales o de tarjetas/cuentas bancarias es cuando esa sensibilidad es mas alta y por lo tanto los datos deben ser seguros, ¿o no? Por lo menos, sin saber mucho del tema, es la idea que tengo yo.
Tal vez solo se trate de un matiz, pero yo quiero tener la certeza que el que me está dando precio es quien dice ser. Yo he usado certificados de servidor en sistemas de cotización en tiempo real (bolsa) y no hay motivo para no usarlos desde el inicio del proceso. No se ralentiza nada y si asi fuese, el beneficio que se obtiene a cambio es mayor.

Un saludo
Hooker
  #9 (permalink)  
Antiguo 21/06/2007, 05:12
Avatar de tania
Colaborador
 
Fecha de Ingreso: agosto-2002
Ubicación: Milano
Mensajes: 4.426
Antigüedad: 22 años, 3 meses
Puntos: 23
Re: Protocolo HTTPS

si se habla de comercio electronico yo soy de la idea que los datos delicados como el proceso de pagamento sea el banco quien se encarge. tipo paypal que cuando uno compra al momento del pagamento salta a la pagina de paypal para despues regresar al sitio.

saludos
__________________
Evitemos abrir post con títulos "Ayuda..." "Urgente..." le quitan valor a nuestro motor de búsqueda y por otra parte, escribe de manera correcta , quien te lea y quiere ayudarte, no pierde tiempo al descifrar lo que escribiste.
  #10 (permalink)  
Antiguo 21/06/2007, 05:53
Avatar de pzin
Moderata 😈
 
Fecha de Ingreso: julio-2002
Ubicación: Islas Canarias
Mensajes: 10.489
Antigüedad: 22 años, 3 meses
Puntos: 2114
Re: Protocolo HTTPS

En mi caso, no trabajo con bancos (solo para altas, no es contenido pornográfico o algo por el estilo), pero los datos sí deben de ser seguros.

Y si, la idea que yo me proponía era el símil que has hecho con paypal, al momento de usar datos delicados enviarlos por htpps.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 01:00.