Bezpieczne logowanie do Redmine

Jeżeli w swoim Redmine przechowujesz ważne firmowe informacje, nawet nie próbuj logować się do niego przez zwykły protokół HTTP! Dane mogą „wyciec” lub zostać „podmienione” w każdej chwili.
Jedynym „lekarstwem” na to jest….

Bezpieczne logowanie przez połączenie szyfrowane SSL

Aby z niego skorzystać, zaloguj się do Redmine za pomocą adresu:

https://twojanazwa.myredmine.com, np. https://demo.myredmine.com/

Standardowo wchodząc na ten adres po raz pierwszy uzyskasz w przeglądarce następujący komunikat bezpieczeństwa:

Aby kontynuować i dostać się do Redmine, musisz kliknąć „Rozumiem zagrożenie” i nacisnąć przycisk „Dodaj wyjątek…”. Na następnym ekranie potwierdź wyjątek bezpieczeństwa oraz „zachowaj go na stałe”:

To wszystko! Od teraz wchodząc na Redmine’a przez bezpieczne połączenie nie będziesz otrzymywać żadnych komunikatów bezpieczeństwa.

Niestety, jeżeli będziesz się łączyć z Redminem przez inną przeglądarkę lub na innym komputerze – będziesz musiał powyższe czynności powtórzyć.

Również Twoi współpracownicy będą musieli wykonać powyższe kroki, aby firma była całkowicie bezpieczna.

Istnieje jednak jeden, prosty sposób aby to „obejść”…

Redmine z certyfikatem SSL

Zakup certyfikatu SSL na własną instalację Redmine’a (subdomenę) spowoduje brak wyświetlania powyższych komunikatów i swobodne korzystanie z Redmine przez połączenie szyfrowane przez każdego użytkownika (pracownika) firmy.

Wydatek 100 zł netto może szybko się zwrócić. Pomyśl ile czasu zajmie Ci wytłumaczenie każdemu pracownikowi powyższych kroków. Nie będą musieli ich wykonywać, jeżeli Twój Redmine zostanie objęty certyfikatem SSL.

Certyfikat SSL do Redmine’a możesz zamówić na stronie Bezpieczny Redmine lub korzystając z formularza szybkiego zamówienia w prawym menu serwisu.

Odpowiedz

Twój adres e-mail nie zostanie opublikowany. Pola, których wypełnienie jest wymagane, są oznaczone symbolem *

*

Możesz użyć następujących tagów oraz atrybutów HTML-a: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>