Création
d'entreprise
Posez votre question Signaler

Comment sécuriser un site web avec https ? [Résolu]

Bidjan LOW - Dernière réponse le 24 août 2010 à 16:29
Bonjour,
je suis un informaticien nouveau diplômé sans expériance et je veux développer 1 site internet sécurisé j'ai entendu parlé du "https" et je m'y investir en développent avec PHP-MySQL (easy PHP) sous "dreamwever MX dans Windows XP" car c'est ce que je maîtrise le mieux.
Est-ce une bonne solution le "https" ?
Comment s'y prendre ?
Quelle sont les étapes par o`passer ?
S.V.P aidez moi sur ce problème ,
je vous remerçi d'avance.
Bidjan Low.
Lire la suite 

Comment sécuriser un site web avec https »

6 réponses
Réponse
+11
moins plus
Je suis d'accord avec sebsauvage, cependant https est très important pour sécuriser la communication entre ton site (le serveur) et le navigateur (le client).

Pour ce faire, tu dois avoir une adresse IP dédiée, et acheter un certificat de sécurité SSL.
Ton hébergeur pourra probablement te faire une propositio.
Crypt - 24 août 2010 à 16:29
Tu as proposé la plus bonne réponse mais faut détailler. Je précise qu'on peut procurer son propre certificat à l'aide de openssl etc
Ajouter un commentaire
Réponse
+3
moins plus
Il n'y a que ton hébergeur qui peut te fournir une réelle solution https, ce n'est qu'une question de serveur...
Ajouter un commentaire
Réponse
+3
moins plus
SLT

Attention, ton hébergeur ne te propose pas de solution pour sécuriser ton site web.

As-tu bien lu les conditions??

Je connais une vraie solution pour protéger ton site web (un vrai filtrage de trafic).
Ajouter un commentaire
Réponse
+2
moins plus
Tu devrais plutôt allez voir sur ce site :

http://www.phpscripts-fr.net/?ref=http://phpscripts.free.fr/

tu y trouveras des scripts en PHP et des renseignements sur htaccess.

Voici quand même deux sripts le 1er est un .htaccess, le 2ème un .htpasswd :

1) AuthUserFile "d:/Program Files/EasyPHP/www/ASP/.htpasswd"
AuthName "Accès restreint"
AuthType Basic
<LIMIT GET POST>
require valid-user
order deny,allow
deny from all
allow from 127.0.0.1
</LIMIT>

2) moi:941

Ces 2 fichiers placés dans le dossier que tu veux protéger, limitent les accès à un poste dont l'adresse IP est 127.0.0.1 et par un mot de passe User : moi, mot de passe : 941

J'espère que ça t'aidera.
Ajouter un commentaire
Réponse
+2
moins plus
Petite précision:

HTTPS ne permet pas de sécuriser un site.
Il permet juste de sécuriser la communication entre le serveur et le navigateur.

La sécurisation du site dépend d'autres choses (mise à jour du serveur web, vérifications des droits utilisateurs dans chaque page, gestion des sessions et mots de passe, etc.)
Ajouter un commentaire
Ce document intitulé « Comment sécuriser un site web avec https ? » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?