SSL Sicherheit nur auf die Seite https beschränkt?

Tech-Archive recommends: Fix windows errors by optimizing your registry



Hallo NG,

ich habe vor eine ASP.Net Webanwendung zu entwickeln. Dabei müssen sich die User mit Benutzername und Passwort einloggen.

Dies soll natürlich mittels SSL geschehen.

Aber was passiert nach der Anmeldung?

Z.Bsp wenn der User nun nach der Korrekten Anmeldung eine Seite abruft die nicht SSL gesichert ist und diese Seite ihm Daten zusendet z.Bsp geheime Umsatzzahlen.

1.)Sind diese Umsatzzahlen für jeden Hacker leicht zugänglich, weil die Seite normal mit http und nicht mit https gesendet wird?

2.)Muß für jede Seite ein SSL Zertifikat explizit erstellt werden, also eine für
https://www.MeineSeite.de/login.aspx
und eine für
https://www.MeineSeite.de/geheime_seite.aspx


3.)oder ist jede Seite die mit der Domain
https://www.MeineSeite.de beginnt verschlüsselt

mfg
Sefer
.



Relevant Pages

  • Re: SSL-Proxy sicher nutzen?
    ... Du redest immer von SSL Proxy, ... Wenn JavaScript deaktiviert wird, ... dass die Session-ID via Cookie an eine Fremdseite geht. ... Die zweite ID wird von Seite zu Seite via Links und Formularen ...
    (de.comp.security.misc)
  • Re: F: SSL, =?ISO-8859-1?Q?Seiten=FCbertragung=2C?= Quellcode, IE & Netscape
    ... beim Aufruf der Seite lautet: ... > Was bei der Umstellung noch aufgefallen ist: ... nur das Protokoll auf SSL umzustellen oder muss ich ... > noch einen Passwortschutz in die .htaccess eingebaut... ...
    (de.comp.security.misc)
  • nur sichere Seite
    ... Die Seite, auf die Sie zugreifen möchten, ist durch SSL (Secure Sockets ... SSL is required to view this resource. ... Prev by Date: ... Next by Date: ...
    (microsoft.public.de.german.isaserver)
  • Re: IIS 6 SSL problem
    ... ich versuche auf einem Windows 2003 Server mit einem Exchange ... Dazu benötige ich vernüftigerweise SSL. ... Das Zertifikat wird vom IIS akzeptiert ... dass die Seite nicht angezeigt werden kann. ...
    (microsoft.public.de.inetserver.iis)
  • Re: Https Zugriff (SPS 2003)
    ... die Seite ohne HTTPS aufzurufen. ... Ich würde Dir in diesem Fall empfehlen, SSl zur Pflicht zu machen, ... Parallel erstellst Du einen zweiten virtuellen Server (der allerdings ... unter denen das Portal erreichbar ist. ...
    (microsoft.public.de.german.sharepointportalserver)