iT邦幫忙

0

請問有提供對外http連線服務的主機,都需要上SSL嗎?

  • 分享至 

  • xImage

如題
請問大家公司內部有提供對外連線服務的SERVER,都一定要上SSL嗎?
主要是連線時流覽器網址左方都會顯示不安全的連線。
查了一下有分付費及免費的SSSL。
若使用免費版的不知有沒有風險問題,可以自行安裝嗎?
請各位前輩指導。

看更多先前的討論...收起先前的討論...
mathewkl iT邦高手 1 級 ‧ 2024-04-24 14:15:35 檢舉
無SSL只要你沒對內容預做加密那有心人士截取封包就能看光光
alien663 iT邦研究生 3 級 ‧ 2024-04-24 15:42:45 檢舉
提供對外連線服務,不上SSL無異於裸奔,我連內部系統都至少會用上自簽憑證
http 不用,https 才要 (冷...............
不明 檢舉
如同上面說的,S的才要沒有S的不用
知道了,謝謝大家。再找找易懂的教學試著安裝看看。
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
0

請問大家公司內部有提供對外連線服務的SERVER,都一定要上SSL嗎?

現在來說,最好都是要上了。畢竟像某些API。如FB、GOOGLE...。沒 https 還不給你使用。

主要是連線時流覽器網址左方都會顯示不安全的連線。

是的

查了一下有分付費及免費的SSL。若使用免費版的不知有沒有風險問題

正常免費的沒有什麼風險的問題存在。只是會沒有身份企業的認証。
再不要求企業認証,只單純要跑 https 的話。其實免費版的就可以了。

可以自行安裝嗎?

這一定可以自行安裝的。網路上的教學很多。不過大多需要有一定的MIS技能存在。
這教學說明起來太多了。我就不說明了

謝謝大大。我再去找找教學,試著安裝看看

0
純真的人
iT邦大師 1 級 ‧ 2024-04-24 15:16:08
公司內部有提供對外連線服務的SERVER,都一定要上SSL嗎?

看公司用途
1.形象網用 當然付費買 SSL (IT 1年換新),免費版的 SSL 也是可以~只是IT常常要換新
2.員工內部登入用 就 不需要 SSL了(浪費錢..)

請問若是員工透過外網WEB連線至主機登入系統的使用方式。沒對員工以外的開放。這樣算內部使用嗎?

看公司開放的範圍~
有時候~只准許公司據點的固定IP登入(或者據點的wifi)

0
補覺鳴詩
iT邦高手 1 級 ‧ 2024-04-24 21:56:27

請問大家公司內部有提供對外連線服務的SERVER,都一定要上SSL嗎?

不一定,看用途決定,但能上 SSL 基本上會盡量上
趨勢要求

查了一下有分付費及免費的SSL
若使用免費版的不知有沒有風險問題,可以自行安裝嗎?

SSL 也能用自簽憑證 一口氣簽個 10 年 系統死了憑證都不會過期
但身為過來人 一張有效憑證其實方便不少
越來越多軟體會要求 SSL 還會檢查憑證是否有效
整天在那邊花時間替不同系統 trust 憑證 不如直接套張有效憑證

付費可以 免費也不是不行 就用 let's encrypt 風險不必擔心 全世界都在用
可以自行安裝
也能 auto renew
就看你要實做到什麼地步

至於內部系統
我也會上 SSL 同上所說 有時必須花時間 trust certificate 不如就直接套張有效憑證吧
系統多 簽一張 wildcard certificate就解決了

以前我的心態也是 能不上 SSL 就不上 SSL
現在是能上 SSL 就上 SSL
能不用自簽憑證就不用

請問您說的有效憑證就是指ssl嗎?
不知有沒有較詳細且易懂的免費ssl安裝教學?

開 SSL 需要給 server 一張憑證
憑證能有效/無效
自簽憑證 > 無效憑證 > 經過 trust 程序 > 有效憑證
由第三方單位所簽發 > 有效憑證

這個東西真要說起來有他的複雜度
但這也是很常見的需求
建議多用幾個關鍵字 google 找文章多看吧

"ssl 自簽憑證","ssl letsencrypt 教學"

0
allen1975
iT邦新手 1 級 ‧ 2024-04-26 14:07:42

跟我帳號有點雷同.
我是建議你直接去 GODADDY 申請一張 萬用憑證
*.CCC.COM 啥的
以後要增加多少下面的憑證都沒問題
至於憑證教學. GODADDY上面就有了.看你是哪種IIS,還是Apache

真的好像欸。,但我是it老白XD
我的主機都是放在公司裡面。可以用您推的這個嗎??

allen1975 iT邦新手 1 級 ‧ 2024-06-19 17:14:24 檢舉

當然可以啊.

我要發表回答

立即登入回答