Sistema de login com https

3 respostas
B

Eu desenvolvi um sistema de login simples… Sei que para fazer com que os dados não sejam capturados atravez de snifers eu tenho que criar uma conexão segura entre o cliente e o servidor, o que refletiria no uso do protocol https

Minha dúvida é: Como eu integro meu sistemas de login com a conexão segura via ssl? Alguém já fez um sistema de login integrado tipo o do orkut? (que é feito com certificados digitais)…
Algum framework já possui uma solução pronta para controle de níveis de acesso para a web? No caso uma solução padronizada de sistema de controle de logins para páginas web em geral.

Muito obrigado
Wellington M. Anastácio

3 Respostas

O

Não entendi bem a sua duvida: se você fez um sistema em Web que tem uma pagina de login, não precisa mudar nada no seu sistema para funcionar com HTTPS. Basta configurar o seu Web Server (Apache, Tomcat, IIS, WebSphere, etc) para aceitar conexão HTTPS.

B

É a falta de experiência :cry:

É simples assim? Só instalar o Open-ssl no Tomcat e apontar qual que é a página de login?

Isso pelo menos me deixa mais tranquilo, porque achei que tinha que fazer uma criptografia também via código o.O

E não achava artigo nenhum nem aqui nem em outro site falando como usar o https no java =x

Vlw :smiley:

O

No caso do Tomcat não precisa de Open-SSL. Ele já vem com suporte a HTTPS. Só precisa de JSSE (se for JDK 1.4 ou superior já vem na instalação do JDK).

PS: Só verifique na sua paginas/codigos se não é feita nenhuma referencia absoluta a paginas/imagens/etc do tipo “http://www.seusite.com.br/images/figura1.jpg”. Neste caso não seria utilizado HTTPS.

Criado 23 de novembro de 2006
Ultima resposta 23 de nov. de 2006
Respostas 3
Participantes 2