Сигурно изпращане на формуляр за кръстосани домейни

Имам клиент, който би искал да продължи да хоства формулярите си с доставчик трета страна, но ме помоли да преработя сайта им. За съжаление в момента формулярите се хостват във вградена рамка на сървъри на трета страна или просто директна връзка към третата страна.

Формите са грозни и зле направени, но е каквото е. Трябва да ги използвам за обработка на данните.

Въпреки това бих се радвал, ако мога сам да направя формулярите, да изглеждат като останалата част от сайта и да работят добре.

Трудно нещо: информацията във формуляра ТРЯБВА да е защитена. Няма финансови данни, но автобиографии и потенциално може да се изпрати медицинска история.

Така че, ако създам формуляр и го хоствам на сървър със SSL сертификат и го публикувам на защитения сървър на трета страна - защитени ли са данните?

Ако не, какви опции (ако има такива) имам, за да постигна целта си за добре изглеждащ формуляр, който сигурно публикува данни на техния сървър? Третата страна няма опции за персонализиране на своите формуляри.

Благодаря.


person Dakine83    schedule 27.04.2011    source източник
comment
So if I create a form and host it on a server with an SSL certificate, and post it to the 3rd party's secured server - is the data secure? Един и същ сървър или два сървъра?   -  person Cos Callis    schedule 27.04.2011
comment
Отделни сървъри Cos. Благодаря!   -  person Dakine83    schedule 28.04.2011
comment
Много одитори по сигурността не биха позволили това. Нито пък трябва. Ставам нервен точно когато споменахте no financial data. Сякаш това е уместно? Тук няма нюанси на сивото. Да, това може да е сигурна настройка, но не, не ми харесва (a) трябва да питате за това тук (b) начинът, по който се иска   -  person sehe    schedule 28.04.2011


Отговори (2)


Така че, ако създам формуляр и го хоствам на сървър със SSL сертификат и го публикувам на защитения сървър на трета страна - защитени ли са данните?

Да, сигурно е. Формулярът на потребителя ще бъде публикуван на https://thirdpartyserver.com, което ще осигури шифрована публикация.

person eouw0o83hf    schedule 27.04.2011

Не е присъщо сигурно. SSL на хоста не е от значение, SSL на сървъра на трета страна е. Въпреки това трябва да зададете публикацията на "https://...", а не само на "http://", не е достатъчно тя да бъде "сигурен сървър", трябва да го извикате сигурно. Вие също ще искате да ИЗПОЛЗВАТЕ SSL на хоста (дори да знаете, че е без значение), защото искате страницата ви да се показва с "https://" в URL адреса си, за да създадете усещането за сигурност на по-малко информирания потребител.

person Cos Callis    schedule 27.04.2011
comment
Защото и двата сървъра ще имат инсталиран SSL сертификат и формулярите ще се обслужват само на https:// страници. Действието за публикуване, разбира се, ще сочи към https:// адреса. Харесва ми как звучи това. - person Dakine83; 28.04.2011
comment
Просто искам да направя разлика за вас, че притежаването на SSL и ИЗПОЛЗВАНЕТО на SSL са различни. Сървърът може да ИМА SSL и все още да обслужва страници под HTTP:// (знам, че IIS, Apache и Tomcat могат да обслужват незащитени страници от сървър с SSL. - person Cos Callis; 28.04.2011
comment
Това е добра точка. Сайтът всъщност не позволява незащитена връзка - всички HTTP връзки се пренасочват към HTTPS:// - person Dakine83; 28.04.2011