IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Un SSL Wildcard, bon choix dans ce cas?


Sujet :

Apache

  1. #1
    Candidat au Club
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Décembre 2012
    Messages
    6
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Décembre 2012
    Messages : 6
    Points : 4
    Points
    4
    Par défaut Un SSL Wildcard, bon choix dans ce cas?
    Bonjour à tous,

    Je me permets de vous écrire pour vous poser une question relative à l'installation d'un certificat SSL wildcard pour un site "lourd" et ses sous domaines.

    Statistique du site mois dernier :

    Visiteurs différents 27 859
    Visites 64 962
    Pages 538 431
    hits 1 255 792
    bande passante 52.03 Go
    Pages indéxées google : 10 000

    Situation :
    Le site est une communauté, il a beaucoup de scripts et de pages différentes. C'est très lourd au niveau du code. J'ai l'occasion de prendre un ssl wildcare à 50% et j'aimerai en profiter pour protéger l'ensemble du site et des sous domaines (forum etc), le contenu peut être sensible et je tiens à protéger au minimum les membres.

    Mes questions :

    • quel impact direct sur les capacités du serveur et bande passante?
    • Es-ce que une fois installé, sur domain.com, tout continue sur le http:// comme si de rien n'était mais nous pouvons accéder au https:// manuellement?
    • Es-ce que la migration des liens de tous les scripts est automatique une fois sur le https:// ou faut t'il changer tout le code de tous les scripts ?


    L'idée est de proposer la version https:// mais laisser par défaut le http:// comme si de rien n'était, j'ai cependant peur pour le duplicate content et Google. De plus une migration totale vers du SSL me semble une opération complexe...

    Dans la pratique vous en pensez-quoi ?

    Merci par avance pour votre aide

    Tez

  2. #2
    Membre éprouvé Avatar de Marc3001
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Février 2008
    Messages
    829
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Morbihan (Bretagne)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Février 2008
    Messages : 829
    Points : 1 275
    Points
    1 275
    Par défaut
    L'ajout du https est effectué dans la conf Apache.
    Tu peux très bien garder la partie http.

    Je conseille une redirection automatique de http vers https, comme ça c'est transparent pour tout le monde et tu es sûr que tout passe par du https.

    Au niveau perfs, je n'ai aucune idée de l'impact, tu en auras un c'est sûr car ton serveur va devoir crypter toutes les réponses avec le certificat.

    Pour lesliens, tout dépend de l'application. Ca peut être bien géré comme codé en dur....

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 58
    Dernier message: 29/10/2010, 12h35
  2. [Choix] Quel framework est le plus indiqué dans mon cas ?
    Par ptr83 dans le forum Frameworks Web
    Réponses: 12
    Dernier message: 14/03/2008, 12h10
  3. Réponses: 0
    Dernier message: 24/10/2007, 20h29
  4. Est ce que Acces est le bon SGBD a utiliser dans mon cas?
    Par Isabelle27 dans le forum Modélisation
    Réponses: 5
    Dernier message: 21/03/2007, 21h40
  5. [corba] débutant : dans quels cas l'utiliser
    Par jmturc dans le forum CORBA
    Réponses: 2
    Dernier message: 10/10/2002, 08h58

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo