Back to top

Autore Topic: Help. E' indipensabile una connessione https per VirtueMart?  (Letto 6787 volte)

Offline stenox76

  • Nuovo arrivato
  • *
  • Post: 18
  • Sesso: Maschio
    • Mostra profilo
Salve a tutti ragazzi,
please halp me...il mio dubbio è questo:
siccome tra i requisiti minimi del componente VMart è indicata questa frase
"PHP puo' essere compilato con il supporto per https (openSSL) e cURL!" (oltre agli altri requisiti PHP, MySQL ecc. che comunque rispetto)
Quindi Ho interrogato il mio hosting linux e mi ha risposto che i server condivisi non dispongono della comnnessione https, mi chiedevo se Vmart funziona anche in modalità non protetta e quali sono le problematiche relative a questa scelta.
Ho letto qualcosa in merito all'acquisto di certificati SSL, ma nn ci ho capito molto.

Sul forum ho visto che si può disabilitare la connessione https dal componente, ma cosa comporta?

Attendo con impazienza di fare un pò di chiarezza.
Grazie a tutti.
Stenox76

Offline jk4nik

  • Instancabile
  • ******
  • Post: 6517
  • Sesso: Maschio
    • Mostra profilo
Re:Help. E' indipensabile una connessione https per VirtueMart?
« Risposta #1 il: 09 Mar 2010, 19:03:15 »
l'https (ssl) è quel supporto che crittografa i dati fra il server i il browser che si connette interagendo con il tuo sito.

Non è necessario attivarlo per far funzionare VM, in quanto i dati per il pagamento non viaggiano in chiaro, perchè usando un gateway esterno per incassare da Carta di Credito (per esempio Paypal o BancaSella o altri servizi a pagamento che ti vengono offerti dalla tua banca) i dati sono crittografati con certificato dal gateway stesso e tu non vedi e non memorizzi nulla nel tuo sito che abbia a che fare col pagamento od altri dati sensibili.

I dati necessari per la fatturazione e la spedizione non è necessario che siano crittografati.

E' comunque un servizio che eventualmente in VM puoi attivare in un secondo momento semplicemente mettendo https:// nell'indirizzo del sito protetto da ssl.

ciao
jk
Sta per essere approvata la nuova nomenclatura per le taglie dei reggiseni: essi saranno d'ora in poi descritti con le lettere dell'alfabeto ABCDEF: A - Apprezzabile B - Buona C - Cannonata D - Discreta E - Esagerata F - Falsa

Offline stenox76

  • Nuovo arrivato
  • *
  • Post: 18
  • Sesso: Maschio
    • Mostra profilo
Re:Help. E' indipensabile una connessione https per VirtueMart?
« Risposta #2 il: 09 Mar 2010, 19:06:32 »
Grazie mille jk.
la mia preoccupazione era quella che i dati sensibili viaggiassero felici... :-)

Quindi basterà disabilitare le funzioni https nelle opzioni del componente giusto?

Grazie ancora
Stenox76

Offline jk4nik

  • Instancabile
  • ******
  • Post: 6517
  • Sesso: Maschio
    • Mostra profilo
Re:Help. E' indipensabile una connessione https per VirtueMart?
« Risposta #3 il: 09 Mar 2010, 19:14:52 »
yes sir.

comunque evita di farti abilitare dal tuo provider gratuitamente usando un certificato condiviso del server, perchè la crittografia ci sarebbe, ma chi naviga prima di entrare nelle pagine protette vedrebbe la classica finestra minatoria del browser che ti dice che stai entrando in un sito del quale è sconsigliata la navigazione, perchè non trova corrispondenza fra il dominio memorizzato all'interno del certificato comune col tuo nome a dominio.

c'è anche un certificatore che fa il servizio di generazione di certificati gratis, per server, per dominio e per la posta, www.CACERT.org , però difficilmente il tuo hosting ti farà installare quel certificato... loro vogliono che il certificato lo compri tramite loro, per lucrarci sopra ovviamente.

ciao
jk
Sta per essere approvata la nuova nomenclatura per le taglie dei reggiseni: essi saranno d'ora in poi descritti con le lettere dell'alfabeto ABCDEF: A - Apprezzabile B - Buona C - Cannonata D - Discreta E - Esagerata F - Falsa

Offline stenox76

  • Nuovo arrivato
  • *
  • Post: 18
  • Sesso: Maschio
    • Mostra profilo
Re:Help. E' indipensabile una connessione https per VirtueMart?
« Risposta #4 il: 09 Mar 2010, 19:35:23 »
Bhè quella finestrella sarebbe un problema...

se me la trovassi davanti e fossi un utente  poco esperto, non continuerei la navigazione.

Quindi sarebbe sufficiente chiedere di istallare un certificato al mio provider per evitare questo inconveniente? Oppure trattandosi di un server condiviso il problema persisterebbe?

Stenox76

Offline jk4nik

  • Instancabile
  • ******
  • Post: 6517
  • Sesso: Maschio
    • Mostra profilo
Re:Help. E' indipensabile una connessione https per VirtueMart?
« Risposta #5 il: 09 Mar 2010, 19:46:15 »
non ci siamo capiti:

1 - NON usi ssl e nessuno vede nessun avviso. Generalmente la soluzione migliore se usi pagamenti esterni al sito.

2 - Usi ssl, acquistando il certificato e relativo servizio dal tuo provider. L'utente non vede nessun avviso. Soluzione da valutare se il tuo sito tratta informazioni personali riservate, tipo medicinali o siti di incontri fra i vari sessi. :)

3 - Usi ssl con un certicato gratuito condiviso dal server e servizio gratuito del tuo provider. L'utente vede la finestrella o la pagina minatoria. Sconsigliato

4 - Usi ssl con certificato cacert. Cosa non sempre fattibile, nonostante in italia ci siano siti istituzionali che lo usano (per non spendere 200 euro all'anno ??? ) Sconsigliato comunque finchè i grandi produttori di browser OpenSource e non, non mettono come autorità di certificazione cacert fra quelle "buone"


sostanzialmente cacert al momento è utilizzabile egregiamente con server radius interni per gestire le connessioni wireless negli access point.



in pratica partirai con l'opzione 1 e poi in seguito se ne sarà necessario o si verificano le condizioni per... passi alla opzione 2
« Ultima modifica: 09 Mar 2010, 19:50:01 da jk4nik »
Sta per essere approvata la nuova nomenclatura per le taglie dei reggiseni: essi saranno d'ora in poi descritti con le lettere dell'alfabeto ABCDEF: A - Apprezzabile B - Buona C - Cannonata D - Discreta E - Esagerata F - Falsa

Offline stenox76

  • Nuovo arrivato
  • *
  • Post: 18
  • Sesso: Maschio
    • Mostra profilo
Re:Help. E' indipensabile una connessione https per VirtueMart?
« Risposta #6 il: 09 Mar 2010, 20:05:30 »
Grazie jk chiarissimo.
Stenox76

Offline cesare_t

  • Nuovo arrivato
  • *
  • Post: 18
    • Mostra profilo
Re:Help. E' indipensabile una connessione https per VirtueMart?
« Risposta #7 il: 11 Mar 2010, 16:56:30 »
grazie anche da parte mia.
molto chiaro.

Offline Edoardopost

  • Esploratore
  • **
  • Post: 57
    • Mostra profilo
Re:Help. E' indipensabile una connessione https per VirtueMart?
« Risposta #8 il: 20 Mag 2011, 10:43:42 »
Buongiorno, mi inserisco nella discussione perchè mi interessa molto, e credo sia inutile aprire un nuovo topic... ;)

"1 - NON usi ssl e nessuno vede nessun avviso. Generalmente la soluzione migliore se usi pagamenti esterni al sito."

Rispetto a quest'affermazione, il pagamento tramite ssl si renderebbe necessario in pratica solo per la carta di credito, giusto ? Perchè paypal, postepay, bonifico bancario anticipato hanno mezzi di "protezione" propri. E' corretto ?
Grazie mille... :)

Offline jk4nik

  • Instancabile
  • ******
  • Post: 6517
  • Sesso: Maschio
    • Mostra profilo
Re:Help. E' indipensabile una connessione https per VirtueMart?
« Risposta #9 il: 20 Mag 2011, 10:47:18 »
??? rileggi bene... che dici ??? il bonifico mica te lo manda col tuo sito per esempio... lo fa allo sportello o con il suo home banking
Sta per essere approvata la nuova nomenclatura per le taglie dei reggiseni: essi saranno d'ora in poi descritti con le lettere dell'alfabeto ABCDEF: A - Apprezzabile B - Buona C - Cannonata D - Discreta E - Esagerata F - Falsa

Offline Edoardopost

  • Esploratore
  • **
  • Post: 57
    • Mostra profilo
Re:Help. E' indipensabile una connessione https per VirtueMart?
« Risposta #10 il: 20 Mag 2011, 10:53:21 »
Si, chiaro... :D hem, ho detto una stronzata. E' il problema di quando lavori in multitasking. :D
Se si escludono pagamenti con carta di credito tutti gli altri mezzi hanno proprie protezioni...no ?

Offline jk4nik

  • Instancabile
  • ******
  • Post: 6517
  • Sesso: Maschio
    • Mostra profilo
Re:Help. E' indipensabile una connessione https per VirtueMart?
« Risposta #11 il: 20 Mag 2011, 10:57:03 »
ma che c'entra con ssl? invece di multitasking, fai una cosa alla volta e leggiti per bene con google cosa è ssl (https)

ciao
jk
Sta per essere approvata la nuova nomenclatura per le taglie dei reggiseni: essi saranno d'ora in poi descritti con le lettere dell'alfabeto ABCDEF: A - Apprezzabile B - Buona C - Cannonata D - Discreta E - Esagerata F - Falsa

Offline Edoardopost

  • Esploratore
  • **
  • Post: 57
    • Mostra profilo
Re:Help. E' indipensabile una connessione https per VirtueMart?
« Risposta #12 il: 20 Mag 2011, 11:08:13 »
Perchè non c'entra ssl ??? non è che stai lavorando in multitasking anche tu ?  :D

Ssl è un certificato di protezione che crittografa e rende sicuro lo scambio di informazioni in rete. Nel caso di virtuemart tra l'acquirente ed il sito ecommerce. Mi sembra di aver capito che se lo scambio di informazioni tra l'acquirente ed il sito passa tramite gateway esterni (paypal, postepay etc), ssl non sia necessario. E mi sembra di aver capito che se invece nel sito c'e' la possibilità di inserire direttamente i dati della carta di credito (senza passare per gateway esterni), ssl sia necessario. E' corretto ?
Grazie per la pazienza... ;)

Offline jk4nik

  • Instancabile
  • ******
  • Post: 6517
  • Sesso: Maschio
    • Mostra profilo
Re:Help. E' indipensabile una connessione https per VirtueMart?
« Risposta #13 il: 20 Mag 2011, 12:32:45 »
parzialmente corretto, comunque il discorso è OT in questa board e vista la confusione che hai in testa ti consiglio di fare una ricerca approfondita in rete... per schiarirti le idee.

ciao
jk
Sta per essere approvata la nuova nomenclatura per le taglie dei reggiseni: essi saranno d'ora in poi descritti con le lettere dell'alfabeto ABCDEF: A - Apprezzabile B - Buona C - Cannonata D - Discreta E - Esagerata F - Falsa

Offline Edoardopost

  • Esploratore
  • **
  • Post: 57
    • Mostra profilo
Re:Help. E' indipensabile una connessione https per VirtueMart?
« Risposta #14 il: 20 Mag 2011, 12:36:41 »
Credevo di averle parzialmente chiare, leggendo in giro...ecco perchè ho scritto qui...  ;)
Grazie jk

Offline jk4nik

  • Instancabile
  • ******
  • Post: 6517
  • Sesso: Maschio
    • Mostra profilo
Re:Help. E' indipensabile una connessione https per VirtueMart?
« Risposta #15 il: 20 Mag 2011, 12:44:11 »
appunto per quello, e visto che sono parzialmente chiare è meglio che ti documenti su siti che danno queste informazioni in maniera esaustiva

ciao
jk
Sta per essere approvata la nuova nomenclatura per le taglie dei reggiseni: essi saranno d'ora in poi descritti con le lettere dell'alfabeto ABCDEF: A - Apprezzabile B - Buona C - Cannonata D - Discreta E - Esagerata F - Falsa

 



Web Design Bolzano Kreatif