Pagina 1 di 1

login in ssl forum in chiaro

Inviato: 09/04/2016, 20:34
da zerouno
Salve.

Ho un forum (diciamo miodominio.com/forum) su uno shared host (diciamo miohosting.com) e quindi non posso fare tutto quello che mi pare ma ho un'alta flessibilità.

Il servizio non mi consente di installare un mio certificato ssl personale ma posso usare quello del provider, ma in questo modo però il common name non corrisponde all'url del sito visitato e i browser si arrabbiano.

Tuttavia l'hosting mi mette a disposizione un servizio ssl condiviso
ssl.miohosting.com/mioaccount/forum punta di fatto a miodominio.com/forum ma in questo caso il certificato è valido.
Chiaro che così mi perdo l'utilità di un dominio personale.

L'idea che mi è venuta - come fanno altri siti, o almeno facevano di frequente in passato - è usare l'ssl condiviso il login ma tutta la navigazione in http.
Diciamo che il form di login che attualmente è
<form action="./ucp.php?mode=login" method="post" id="login" data-focus="username">
dovrebbe diventare
<form action="https://ssl.miohosting.com/mioaccount/f ... mode=login" method="post" id="login" data-focus="username">
e poi quella pagina dovrebbe reindirizzare alla pagina corretta in http.

E' possibile questo? serve un plugin?

al momento la problematica che mi viene in mente è quella del cookie; essendo due domini diversi non condividolo lo stesso cookie, quindi ti autenticheresti con il cookie valido per ssl.miohosting.com che non sarebbe poi valido per miodominio.com; sicuro ci saranno altri problemi ma al momento non mi vengono in mente.

Si può fare?
Grazie.

Re: login in ssl forum in chiaro

Inviato: 09/04/2016, 20:42
da Barrnet
Potresti usare Cloudflare ed il loro sistema di crittazione flessibile.

Re: login in ssl forum in chiaro

Inviato: 09/04/2016, 20:48
da zerouno
già considerato.
vorrei rimanere all'interno del mio hosting anche perchè il sito oltre al forum ha anche altre cose che possono tranquillamente funzionare in http. Mi basta il form di login, il resto può andare in chiaro.


[edit]
N.B: giusto come segnalazione per lo staff: poco fa quando ho inserito il primo post ed ho cliccato invia, la pagina mi ha restituito un sacco di messaggi phpbbdebug..., e la pagina si vedeva codificata in utf8 (quindi accenti sballati); al reload ha funzionato bene.