Hallo Volker,
hier eine Kleine liste der dinge die du für ssl & PHP brauchst
-
SSL Zertifikat
-
Apache Muss so eingestellt sein das er auch ssl verbindungen entgegennimmt.
-
dein login script sollte sicherstellen das der user wirklich per https verbunden ist und im zweifelsfall einen redirect machen.
-
Zertifkat erstellen.
hier gibt es zwei „möglichkeiten“ enteweder selfsigned sprich du sprichst du stellst dir selbst ein zertifikat aus. oder du läst dich von einer „vertrauenswürdigen“ stelle zertifizieren. zweites kostet jedoch geld.
für selbst erstellte zertifikate kommt in der regel openSSL zum einsatz:
openSSL site: http://www.openssl.org/
openSSL Tutorial: http://www.werthmoeller.de/doc/microhowtos/openssl/
-
Apache Muss so eingestellt sein das er entsprechend Gesichterte verbindugnen
entgegen nimmt, je nach konfiguration kann man dann die geschützten dokumente auch föllig getrennt lagern.
dafür solltest du dir die apache dokumentation durchlesen:
http://httpd.apache.org/
-
dein PHP Script.
dein PHP script sollte anhand der request_uri überprüfen ob der user per https daher kommt falls nicht solltest du einen http redirect senden um den jenigen auf die geschützte login seite zu schicken.
gruss chris
[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]