Ankündigung

Einklappen
Keine Ankündigung bisher.

PHP und TLS/SSL

Einklappen

Neue Werbung 2019

Einklappen
X
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • PHP und TLS/SSL

    Moin,

    in letzter Zeit beschäftige ich mich viel mit dem Thema Sicherheit in PHP und bin dabei dann zwangsläufig auf das Thema TLS (SSL) gestoßen.
    Da ich über Goggle keine ausreichenden Themen / Anleitungen gefunden habe, wollt ich hier nachfragen ob jemand Seiten kennt, die sich speziell
    mit dem Thema PHP/TLS beschäftigen, wenn möglich auf Deutsch und ( nicht zwangsläufig nötig ) Codebeispielen, da mein Englisch ziemlich beschränkt ist.
    Schonmal vielen dank im vorraus.

    Mit freundlichen Grüßen
    Lariphos

  • #2
    Da ich über Goggle keine ausreichenden Themen / Anleitungen gefunden habe
    Öhm...

    http://php.net/manual/de/transports.inet.php
    http://stackoverflow.com/questions/3...ver-and-safely
    http://www.phpgangsta.de/tlsssl-fur-heimwerker
    http://phpsecurity.readthedocs.org/e...-and-TLS).html
    https://www.adayinthelifeof.nl/2013/...-tls-with-php/
    http://unitstep.net/blog/2009/05/05/...otected-sites/

    um nur die ersten Suchtreffer zu nennen...

    Zugegeben, nicht alle auf deutsch, aber ganz ohne englisch kommst Du nicht aus in der Programmierung.

    Kommentar


    • #3
      ob jemand Seiten kennt, die sich speziell mit dem Thema PHP/TLS beschäftigen
      In welcher Hinsicht, was hast du vor?

      cURL: http://curl.haxx.se/libcurl/c/CURLOPT_SSLVERSION.html

      Swiftmailer (E-Mail-Klasse): http://swiftmailer.org/docs/sending.html#encrypted-smtp bzw. siehe den Hinweis dort " OpenSSL transports wrappers".

      etc..

      Kommentar


      • #4
        Zitat von hausl Beitrag anzeigen
        In welcher Hinsicht, was hast du vor?
        dazu ergänzend generell ssl:

        http://www.libressl.org/

        Kommentar


        • #5
          Mal ein paar praktische Hinweise:

          Wenn Du eine verschlüsselte Kommunikation zwischen Client ( der Browser des Besuchers Deiner Website) und Server (Server, auf dem Deine Website gehostet ist) bewerkstelligen willst, muss SSL auf Deinem Server aktiviert sein.
          Das ist bei manchen Providern perse so, bei anderen wird die Aktivierung an das sinnvollerweise zu installierende SSL-Zertifikat gebunden. Das Zertifikat bestätigt quasi die Identität des Verwenders.

          Klingt jetzt erst mal nach anstrengender Recherche, bei Providern wie 1und1 z. B. ist das relativ einfach einzurichten. Da bestellst Du ein SSL-Zertifikat und ordnest es einer Domain zu. Die Seitenaufrufe laufen dann eben
          über https statt http.

          Gut, es gibt Zertifikate unterschiedlicher Güte. Wenn Du da mehr wissen willst, solltest Du Dir das ergoogeln.

          Dann sollte man allerdings noch erzwingen, dass Seitenaufrufe nur noch per SSL laufen. Das kann man mit einer .htaccess Datei einrichten. Ich habe aber auch schon erlebt, dass der Provider über eine Konfiguration
          Lösungen anbietet.

          Oben siehst Du bei hausl z. B. dass er auf SSL im Kontext E-Mail Versand hinweist. Hier geht es also um die Verschlüsselung bei der Kommunikation zwischen Deinem Server (evtl. bei Deinem Provider) und dem E-Mail-Server
          des Empfängers. Ist also nochmal eine andere Geschichte.

          Kommentar


          • #6
            Zitat von drsoong Beitrag anzeigen
            Klingt jetzt erst mal nach anstrengender Recherche, bei Providern wie 1und1 z. B. ist das relativ einfach einzurichten. Da bestellst Du ein SSL-Zertifikat und ordnest es einer Domain (%) zu. Die Seitenaufrufe laufen dann eben
            über https statt http.
            Da, wo ich meinen Server gemietet habe, ist glücklicherweiße ein Zertifikat mit bei sowie eine SSL Erweiterung.

            Zitat von drsoong Beitrag anzeigen
            Gut, es gibt Zertifikate unterschiedlicher Güte. Wenn Du da mehr wissen willst, solltest Du Dir das ergoogeln.
            Das hab ich auch schon herausgefunden, so z.B. das es Wildcards oder auch Zertifikate, bei denen oben im Browser der Bekannte grüne Balken mit Firmenname, Angaben zum Besitzer sowie zur Firma die das Zertifikat augestellt hat.

            Zitat von hausl Beitrag anzeigen
            In welcher Hinsicht, was hast du vor?.
            Derzeit arbeite ich hobbymässig an der Entwicklung eines Browsergames, dieses möchte ich natürlich so sicher wie machen.
            Da SSL (soweit ich informiert bin) das sicherste ist, was man zur verschlüsslung der Daten benutzen kann würd ich das natürlich gern benutzen/verweden.
            Ich will dann erreichen, das alles was nach dem Login kommt, über die SSL Verschlüsslung läuft und genau da liegt mein Problem da
            ich nicht weiß wie man das ganze umsetzt.

            Die Links werd ich mir später mal in Ruhe anschauen, schonmal danke dafür.

            Mit fruendlichen Grüßen
            Lariphos

            Kommentar


            • #7
              Das hab ich auch schon herausgefunden, so z.B. das es Wildcards oder auch Zertifikate, bei denen oben im Browser der Bekannte grüne Balken mit Firmenname, Angaben zum Besitzer sowie zur Firma die das Zertifikat augestellt hat.
              andere verstehen darunter die sicherheit, also wie schwer es ist solch ein certificate zu knacken.
              man kann certificate auch durch den zweck und di möglichkeiten ordnen.

              Kommentar


              • #8
                PHP hat mit einer SSL Verschlüsselung zwischen Browser und Server grundsätzlich erstmal nichts am Hut. Die SSL Verschlüsselung ist transparent, dh. PHP bekommt davon nichts mit.
                Anders sieht es natürlich aus, wenn du mit einem PHP Script direkt an einen Webserver posten möchtest (zB. per curl), der SSL verschlüsselt - dann ist dein PHP Script der Browser.

                Kommentar

                Lädt...
                X