3 Stimmen

Die richtige Art und Weise, SSL in .NET einzurichten

Ich stelle eine Einzelhandelswebsite zusammen und möchte wissen, wie man in einem .Net-Projekt auf 'richtige' Weise ein SSL implementiert. Mir ist klar, dass das etwas weit gefasst ist, aber ich finde die Dokumentation von MS zu diesem Thema ein wenig verwirrend. Ich möchte, dass die gesamte Website SSL verwendet, und ich habe auch gelesen, dass der verwendete Cookie bestimmte Schalter aktiviert haben muss, damit er nicht übertragen wird, selbst wenn SSL verwendet wird, und daher im Klartext gelesen werden kann.

Ich verwende Formularauthentifizierung und habe in meiner web.config-Datei für die Website 'requireSSL' eingestellt. Wie erzwinge ich, dass jede Seite die Verbindung verwendet usw.?

Ich bin auf einem Shared-Host, aber auf ihrer Seite ist SSL konfiguriert, aber ich muss meine Seiten zwingen, es zu verwenden usw...

Also habe ich meine web.config-Datei konfiguriert, um SSL in Verbindung mit Formularauthentifizierung zu verwenden, mein SSL auf meinem Host bezahlt und installiert, was kommt als Nächstes? Es handelt sich um Windows-Technologie.

1voto

James Campbell Punkte 5007

Ist Ihr Host IIS? Wenn ja, können Sie SSL in IIS erzwingen:

http://www.sslshopper.com/article-forcing-ssl-in-iis.html

Nun können Sie einfach Ihre App wie gewohnt erstellen.

Dies erzwingt SSL auf jeder Seite.

CodeJaeger.com

CodeJaeger ist eine Gemeinschaft für Programmierer, die täglich Hilfe erhalten..
Wir haben viele Inhalte, und Sie können auch Ihre eigenen Fragen stellen oder die Fragen anderer Leute lösen.

Powered by:

X