Pro?ba o szyfrowane po??czenie (SSL)

Wszelkie sugestie i pytania dotyczące funkcjonowania forum.opencart.pl w tym propozycje nowych działów.

Prośba o szyfrowane połączenie (SSL)

Postprzez pawfad » 26 kwi 2017, o 22:59

Witam,

bardzo mnie zdziwił brak certyfikatu SSL dla domeny forum.opencart.pl, zwłaszcza na stronach rejestracji i logowania.
Zwłaszcza w obecnych czasach, zwłaszcza przy aplikacji: phpBB.

Zachęcam i proszę o zmianę w tym zakresie. Przede wszystkim przez wzgląd na podstawowe zastosowanie:
- poufność danych ? transmisja między przeglądarką użytkownika a serwerem jest szyfrowana,
jak również inne korzyści dla serwisu:
- wiarygodność ? z łatwością można stwierdzić, czy otwarta strona to ta, na której użytkownik rzeczywiście chciał się znaleźć, czy też jest to jej fałszywa imitacja,
- lepsze wyniki ? wyższe pozycje w wynikach wyszukiwania w Google,
- brak alertów ? witryna jest zaufana, dlatego przy wejściu na nią nie wyświetlają się ostrzeżenia, że strona jest niebezpieczna,
- transparentne działanie ? certyfikat SSL to wymóg, który zapewnia legalność przetwarzania danych osobowych.
Argumenty za: "Bezpieczeństwo użytkowników ? dlaczego warto przejść na protokół https?" [https://blog.nazwa.pl/bezpieczenstwo-uzytkownikow-dlaczego-warto-przejsc-na-protokol-https/]

Do tego dochodzą rozwiązania zastosowane w ostatnim czasie w zakresie wiodących przeglądarek:
- Firefox: "Insecure passwords" [https://developer.mozilla.org/en-US/docs/Web/Security/Insecure_passwords],
- Chrome: "Moving Towards a More Secure Web" [https://blog.chromium.org/2016/09/moving-towards-more-secure-web.html].

Brak tego rodzaju zabezpieczenia dziwi mnie tym bardziej, że jest to platforma dotycząca sklepów, w przypadku których instalacja SSLa na serwerze powinna być pierwszym działaniem po instalacji aplikacji OpenCart.

Przybyłem Tu z rozwiązaniem, którego sam bezskutecznie poszukiwałem i zamierzam udzielać się tak często, jak tylko będę miał możliwość.
Jednak brak podstawowego zabezpieczenia mnie nie zachęca.
phpBB może nie jest tak popularne jak PrestaShop, WordPress, czy Joomla, jednak na pewno na tyle, by być zagrożone potencjalnym atakiem; tym bardziej, że dotyczy społeczności kolejnej dość popularnej aplikacji: OpenCart.

Pozdrawiam serdecznie.
pawfad
 
Posty: 3
Dołączył(a): 26 kwi 2017, o 22:23

Powrót do Sugestie dotyczące tego forum

Kto przegląda forum

Użytkownicy przeglądający ten dział: Brak zidentyfikowanych użytkowników i 0 gości

cron