[Tep-j-general] 続:管理画面のSSL化

Back to archive index

hamada bungu****@leo*****
2008年 4月 30日 (水) 18:45:15 JST


こんにちわ。

On Tue, 29 Apr 2008 09:05:14 +0900
shimada_k <shimada_k****@nifty*****> wrote:

> 実は全てSSL化したいところを修正する必要が。。。;

adminのtep_href_link()には殆ど接続指定が付いてない(つまり、SSLと非SSLを
切り換えて使う事を考慮してない。「HTTPS_SERVER/ENABLE_SSLが定義されてな
い」という一点だけを見てもそんな感じ)みたいなので、

admin/includes/functions/html_output.php

> function tep_href_link($page = '', $parameters = '', $connection = 'SSL') {

とデフォルトの接続を変更し、「非SSLでリンクしたい」ところだけNONSSL指定
した方が手っ取り早そうな気がします。

まぁ、当方的には先にも書いた(そして、osCの設計思想)とおり、

「管理画面は全てSSLで通信すれば良いじゃん?」

と思うのですが(^_^;)

どちらで対策すべきかといえば当然「SSLで通信出来ない状況」のほうを改善す
べきであって、「通信を非SSL化する」という方針はどうでしょう?

というか、osCを走らせてるようなサーバは、Keep-Aliveを切ってる方がフツー
なんじゃないんでしょうか? そうでもないのかな??(^^;;

当方は(動的コンテンツだけを生成する専用サーバですので)当たり前のように
切ってますけど。「その場その場で全力疾走」という方針。

> tcp conn		85
> apache thds		103
> mysql thds		53

今ぱっとvpsinfo見たらこんな感じでした。

KeepAliveはOn/Off?
http://memo.majide.com/index.php?%A1%DAApache%A1%DBKeepAlive%A4%CFOn%2FOff%A1%A9


はまだ




Tep-j-general メーリングリストの案内
Back to archive index