| 
 | |||||||
| 
 | 
|  | 
|  | 
|  | Strumenti | 
|  11-12-2007, 18:31 | #1 | 
| Member Iscritto dal: May 2002 
					Messaggi: 104
				 | 
				
				Da Http a Https
			 
		Ciao a tutti, durante un acquisto on line mi è stato chiesto di inserire i dati della carta di credito su una pagina HTTP. Da lì, una volta compilati i campi, quando ho cliccato su "conferma" sono passato sulla pagina https del pagamento vero e proprio, ma ormai i dati li avevo inseriti. La mia domanda è questa: quando da http chiamo una pagina https, i dati passati via post sono protetti o no? La cosa mi interessa anche perchè devo sviluppare il pagamento online con GestPay di BancaSella da un'applicazione windows e non ho capito, per la sicurezza dei dati, se devo partire da una pagina https oppure posso partire da una semplice pagina http che però passa i dati a una pagina https (un mio amico mi ha detto che quando si contatta una pagina https anche da una http si stabilisce una connessione protetta, ma non mi convince). Spero di essere stato chiaro e che qualcuno mi risponda | 
|   |   | 
|  11-12-2007, 19:22 | #2 | 
| Senior Member Iscritto dal: Dec 2001 Città: Milano 
					Messaggi: 545
				 | 
		http://it.wikipedia.org/wiki/HTTPS Come potrai leggere nel link, HTTPS è in pratica l'incanalamento di HTTP all'interno di un canale TCP criptato (SSL o TSL). Quindi un client (browser) se vuole comunicare con un server tramite HTTPS, prima stabilisce con esso un canale TCP criptato e successivamente lo utilizza per inviare la richiesta HTTP. Quindi i dati inviati sono sicuramente criptati. 
				__________________ Angus the Hunter @ Realm of magic | Angus Young @ Batracer °SetiEmperor°| Ninja Technologies { qualunque cosa sia, è veloce e fa male (cit.) } | 
|   |   | 
|  13-12-2007, 15:20 | #3 | 
| Member Iscritto dal: May 2002 
					Messaggi: 104
				 | 
		ok, http e https comunicano in maniera criptata.  ma allora perchè i campi di inserimento dati della carta di credito si trovano quasi sempre su pagine https? Non basterebbe una semplice pagina http visto che poi la stessa pagina si dovrebbe connettere alle pagine del circuito bancario (tipo bancasella) che sono https e quindi comunque la comunicazione tra le due pagine avverrebbe in maniera criptata? Qual è il grado di sicurezza in più che si ottiene facendo inserire i dati su una pagina https piuttosto che http? | 
|   |   | 
|  13-12-2007, 15:34 | #4 | |
| Senior Member Iscritto dal: Dec 2001 Città: Milano 
					Messaggi: 545
				 | Quote: 
 
				__________________ Angus the Hunter @ Realm of magic | Angus Young @ Batracer °SetiEmperor°| Ninja Technologies { qualunque cosa sia, è veloce e fa male (cit.) } | |
|   |   | 
|  13-12-2007, 16:20 | #5 | |
| Senior Member Iscritto dal: Oct 2005 
					Messaggi: 3306
				 | Quote: 
 Al momento dell'accesso alla pagina di login viene effettuata l'autenticazione, poichè il protocollo è HTTPS da quel momento in poi le richieste HTTP, quindi anche quelle con i dati della carta di credito, escono dalla tua macchina criptate. | |
|   |   | 
|  13-12-2007, 16:59 | #6 | |
| Member Iscritto dal: May 2002 
					Messaggi: 104
				 | Quote: 
 Cmq grazie per l'interessamento. | |
|   |   | 
|  13-12-2007, 17:07 | #7 | |
| Senior Member Iscritto dal: Dec 2001 Città: Milano 
					Messaggi: 545
				 | Quote: 
 
				__________________ Angus the Hunter @ Realm of magic | Angus Young @ Batracer °SetiEmperor°| Ninja Technologies { qualunque cosa sia, è veloce e fa male (cit.) } | |
|   |   | 
|  13-12-2007, 17:30 | #8 | |
| Senior Member Iscritto dal: Oct 2005 
					Messaggi: 3306
				 | Quote: 
 Riempi il form e premi Login. A questo punto la richiesta che parte dal tuo computer è in HTTP ovvero in chiaro, perchè così prevede il protocollo. Non hai possibilità di stabilire una connessione sicura tra il momento in cui premi il pulsante di login e quando invii i dati al server. | |
|   |   | 
|  13-12-2007, 23:38 | #9 | |
| Senior Member Iscritto dal: Jan 2001 Città: Milano 
					Messaggi: 5707
				 | Quote: 
 Generalmente si usa mettere anche la pagina contente i campi da riempire in HTTPS perchè altrimenti non si puo' sapere se la pagina che verrà chiamata sarà criptata o meno (se non leggendosi l'html), inoltre il vedere il "lucchetto" nel browser rassicura l'utente. | |
|   |   | 
|  14-12-2007, 10:20 | #10 | |
| Senior Member Iscritto dal: Dec 2001 Città: Milano 
					Messaggi: 545
				 | Quote: 
  , hai sintetizzato efficacemente quanto già detto. Non riuscivo a trovare altre parole per controbattere   
				__________________ Angus the Hunter @ Realm of magic | Angus Young @ Batracer °SetiEmperor°| Ninja Technologies { qualunque cosa sia, è veloce e fa male (cit.) } | |
|   |   | 
|   | 
| Strumenti | |
| 
 | 
 | 
Tutti gli orari sono GMT +1. Ora sono le: 08:50.









 
		 
		 
		 
		








 
  
 



 
                        
                        










