Devo usare SSL solo sul mio sottodominio di amministrazione?

1

Ho un sito su mydomain.com. Gli utenti possono registrarsi lì per creare un proprio piccolo sito personale che viene creato automaticamente e può quindi essere trovato su mydomain.com/name-user-chose

C'è una sezione di amministrazione del sito a cui gli utenti possono accedere per creare e gestire le loro pagine.

Voglio abilitare SSL sul sito per la funzionalità di accesso e perché la sezione di amministrazione del back-end utilizza Stripe per gestire i pagamenti. Mi chiedo quale sia il modo migliore per gestire SSL in questo tipo di configurazione. Tutte le pagine create dall'utente non avranno bisogno di SSL, né la homepage, solo la sezione di amministrazione.

Questo mi porta a pensare che forse il modo migliore per gestirlo sia configurare un sottodominio, forse admin.mydomain.com e usare solo SSL su quel sottodominio. Gestisci tutti i login utente attraverso questo sottodominio. E lascia mydomain.com e tutte le pagine utente (ad esempio: mydomain.com/this-is-an-example) come pagine http regolari e non SSL.

Ciò rappresenterebbe le migliori pratiche? So abbastanza che so come implementare tutto quanto sopra, ma non so abbastanza per sapere se sarebbe il modo migliore di fare le cose.

    
posta A.J. Bohac 19.06.2015 - 21:48
fonte

1 risposta

1

È meglio supportare TLS sull'intero sito, ma è probabilmente più costoso ottenere il certificato. Pur proteggendo solo admin.domain.com, alcuni certificati economici per 1 nome saranno sufficienti. Durante la sicurezza dell'intero sito, avrai bisogno di domain.com e admin.domain.com nel certificato.

Modifica: Ho trovato ciò che è il migliore per questo: StartSSL , come elencato in Dove ottenere un certificato SSL per il sito web personale? . È gratis.

    
risposta data 20.06.2015 - 10:28
fonte

Leggi altre domande sui tag