- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
В 2023 году Одноклассники пресекли более 9 млн подозрительных входов в учетные записи
И выявили более 7 млн подозрительных пользователей
Оксана Мамчуева
Переиграть и победить: как анализировать конкурентов для продвижения сайта
С помощью Ahrefs
Александр Шестаков
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Добрый день.
Достали меня эти пароли, так же как и их утечки. Решил вот сделать ssl ауинтификацию под форум и внутренние ресурсы, но с той лишь разницей, что по ssl будет только ауинтификация.
сценарий такой:
1. При регистрации пользователю генерируется сертификат
2. Пользователь его устанавливает в браузер и дополнительно защищает паролем... последнее на его усмотрение.
3. При заходе на ресурс, если у него не сохранилась сессия, пользователю предлагают нажать кнопку "Войти" и далее перекидывают на что-то в духе https://secure.домен.хз/, где проверяется его сертификат и в куки ему выставляется сессия для доступа на ресурс.
4. Пользователь возвращается на то место откуда пришел и там, уже из кук, знают кто он.
из минусов вижу только:
1. Ругань от браузеров на кривые сертификаты
2. Проблемы с пользователями, которые не умеют читать инструкцию. Инструкция аналогичная вебмани, для лайтового кипера.
3. Сложно залогиниться из какой нибудь задницы... если очень хочется, то сертификат на флешке таскать можно.
из очевидных плюсов
1. На первое время на 100% решается вопрос со спамовыми роботами... под такое они долго будут ваять.
2. Сильно осложняется жизнь гражданам с десятью никами.
3. Решается вопрос с дешевыми троянцами, которые сливают формы на лево и на право.
4. Легко интегрируется в любую систему - подправить процесс регистрации и прибить логин форму.
Все так сладко и хорошо, что хочется спросить... а оно действительно так? Вебмани-Лайт удобен?
1. Ругань от браузеров на кривые сертификаты
Должно исправляться путём подписания своего сертификата у Trusted Authority
...Вместо "забыли пароль" будет "потеряли сертификат"?
Будет генерироваться ссылка на скачивание нового сертификата?
Т.е. потенциально сертификаты могут "слить" тем же путем что и пароли?
А без возможности его восстановления - юзеры не поймут.
Идея классная, только подобную инструкцию будет не очень привычно воспринять рядовому пользователю.
Хотя мне, например, это было бы максимально удобно.
kostich, если сделаете - расскажите, пожалуйста, о результатах.
...Вместо "забыли пароль" будет "потеряли сертификат"?
Будет генерироваться ссылка на скачивание нового сертификата?
Т.е. потенциально сертификаты могут "слить" тем же путем что и пароли?
А без возможности его восстановления - юзеры не поймут.
Идея классная, только подобную инструкцию будет не очень привычно воспринять рядовому пользователю.
Хотя мне, например, это было бы максимально удобно.
файл потерять сложнее чем забыть пароль, т.к. отношение к нему более бережное...
kostich, если сделаете - расскажите, пожалуйста, о результатах.
результаты у Webmoney кипер лайт - работает, мин нет.
Должно исправляться путём подписания своего сертификата у Trusted Authority
они в этой схеме лишние...
они в этой схеме лишние...
Почему?
ПС. В таком случае можно поступить как ВМ - предлагать свой сертификат для скачивания и установки.
Почему?
а зачем их кормить?
ПС. В таком случае можно поступить как ВМ - предлагать свой сертификат для скачивания и установки.
ну вот про это речь и идет...