2011-02-18 18 views

Respuesta

3

¿Vas a pedir a sus usuarios enviar cualquier tipo de información sensible de su navegador a su sitio? Luego usa SSL. Sin embargo, tenga en cuenta que si se trata de un sitio público, querrá obtener su certificado SSL de una autoridad raíz de confianza para que no haya advertencias sobre los certificados SSL vencidos/no válidos/sin firmar.

Si no envía nada delicado, debería estar bien.

+0

La mitad de la pregunta no recibe respuesta –

5

SSL (Secure Sockets Layer) es un mecanismo de encriptación sobre HTTP que le permite enviar información sensible o confidencial a través de Internet a un cliente y viceversa, sin temor a que los datos sean interceptados por un tercero.

Si su sitio web requiere que un usuario envíe ninguna información personal o confidencial, el uso de SSL es una buena idea. Necesitará obtener un certificado de una autoridad de confianza (que puede garantizar que su sitio web es genuino) y configurar Apache (con SSL).

Si su sitio web es sólo un conjunto de páginas y otra información y no hay intercambio de información confidencial, puede seguir adelante e instalar Apache, sin SSL.

2

OpenSSL es una implementación de código abierto de los protocolos SSL y TLS. mod_ssl es un paquete que proporciona criptografía para Apache a través de SSL y TLS. SSL y TLS especifican cómo cifrar de forma segura y enviar información confidencial a través de HTTP.

Si su sitio web estará recolectando información sensible como números de tarjetas de crédito, entonces usted debe instalar binario con OpenSSL lo contrario elegir Win32 Binary sin crpto.

Fuente: http://molecularsciences.org/articles/should_I_choose_apache_with_or_without_ssl