Question

Je construis une application basée sur le Web de l'iPhone pour nos execs pour afficher les données de ventes. L'application va sur SSL avec une page de connexion typique qui définit un cookie pour la journée.

Depuis l'information est sensible et nous avons un VPN au travail que j'espérais en double précaution je pouvais envoyer toutes les communications avec cette application sur notre VPN.

Est-il possible que je peux le trafic de la route sur le VPN uniquement pour une URL spécifique? Quelqu'un at-il plus d'informations sur le « Tout envoyer » dans la configuration VPN

Merci

Était-ce utile?

La solution

L'application a très peu de contrôle sur le VPN. Un site HTTPS correctement configuré (en particulier en utilisant des certificats bi-directionnel) vous donnera le genre de protection que vous êtes à la recherche de votre application.

Cela dit, je recommande fortement que les utilisateurs commerciaux envoient toutes les données sur le VPN dans tous les cas. Cela permet d'éliminer une grande variété d'attaques et offre la possibilité de surveillance et de protection supplémentaires. Ainsi, je recommande généralement en utilisant la configuration VPN « Tout envoyer ». Cela vous permettra de déplacer l'application entièrement interne, de sorte que les étrangers ne peuvent pas accéder à la page de connexion.

Autres conseils

devrait être suffisant HTTPS correctement fait. Mise à disposition du téléphone avec un certificat client (il y a un outil pour cela) et assurer que le serveur vérifie les ... et utiliser une liste de révocation du côté du serveur en cas de téléphones volés.

Réglages et gérer les routeurs VPN et les serveurs iPhone n'est pas facile. Vous devez faire quelques réglages HTTPS pour cela. Après cela, le client sera en mesure d'accéder à votre ordinateur. Sinon iphone vpn sera perdre son objectif d'exécuter le serveur.

Licencié sous: CC-BY-SA avec attribution
Non affilié à StackOverflow
scroll top