Certificato ssl gratis applicazioni facebook

All’inizio del 2011 Facebook ha implementato la navigazione tramite il protocollo HTTPS. Il flusso dei dati delle pagine che vengono lette senza https à in chiaro e può essere letto intercettando i pacchetti. L’https è obbligatorio quando si effettuano login o pagamenti con carta di credito ed è giusto sia presente anche nelle applicazioni di facebook, per questo motivo sono stati inseriti anche i campi Secure Canvas URL e Secure Tab URL nelle impostazioni delle applicazioni. Dal primo ottobre 2011 Facebook richiede un certificato SSL valido per tutte le applicazioni di terze parti ossia tutto quelle quelle che non sono nei server del social network. Attualmente chi accede da un indirizzo https a un’applicazione che non dispone di certificato ssl non riuscirà ad accedervi in quanto è bloccata da facebook e viene visualizzato questo messaggio:

Questo processo ha aumentato effettivamente la sicurezza, visto che anche in italia stavano proliferando un numero enorme di applicazioni scam ossia virus o schifezze peggiori sviluppate dal primo script kiddie lamer qualunque. Ora faranno un pò più fatica a creare un applicazione (senza contare che per fare un applicazione è necessario avere anche una carta di credito). Il certificato ssl tuttavia ha complicato le cose a chi creava tab-pages e applicazioni in maniera onesta, ma vediamo quali sono i sistemi per poter per avere un certificato ssl gratis applicazioni facebook.

Social server ssl gratuito per applicazioni Facebook

Social Server è stata una delle prime iniziative per creare applicazioni ssl su facebook gratuitamente,ora si sono spostati a questo indirizzo https://fbssl.co e il loro motto è The simplest way to deliver your Facebook content over HTTPS!
Vi basterà andare sul loro sito, inserire l’indirizzo http dove è ospitata l’applicazione e cliccare sul pulsante convert, successivamente copiate l’indirizzo che si è generato nella vostra applicazione. Evidentemente facebook non capisce che è solo un redirect e l’applicazione funziona e potrai usare anche pagine dinamiche.

Attenzione c’è un workaround
Quando metterai l’url su facebook, se non metti come ultimo carattere “/” facebook darà errore perchè vuole una directory. Mettiamo che l’url è questa https://fbssl.co/U1h7jr mettendoci il backslash diventa https://fbssl.co/U1h7jr/ e non funziona più nulla perchè fbssl risolve male, ho letto nei commenti che basta fare questo semplice hack inserire il carattere “?” al posto di “/” in qualche modo facebook viene ingannato e ti fa salvare e l’applicazione ssl funzionerà (il carattere ? è per i parametri e non so per quanto tempo funzionerà questa storia).

Questa è un’applicazione di test che ho creato usando social server Fbssl:
https://apps.facebook.com/proviamocosi/

Usare il certificato ssl di dropbox per le applicazioni facebook

Un’altra soluzione è quella di usare dropbox purtroppo ha lo svantaggio che funziona solo con contenuti statici, tuttavia a me pare un’ottima soluzione per le tab, maggiori dettagli li trovate in questo articolo scritto in italiano julius design: creare applicazioni facebook con certificato gratis ssl con dropbox

Quindi le soluzioni gratuite ssl per applicazioni facebook esistono, oltre a queste meritano di essere menzionate anche l’applicazione http://iframehost.com/ che io non ho provato ma sembra funzionare oppure utilizzare i server di amazon: se avete un progetto valido sappiate che amazon mette a disposizione il suo clouds gratuitamente per il primo anno ovviamente con dei limiti ma rimane pur sempre un ottimo servizio gratuito: http://aws.amazon.com/s3/#pricing

Secondo me la soluzione migliore per poter rendere la propria applicazione accessibile a tutti è comprare un certificato ssl e installarlo sul proprio server oppure utilizzare un hosting che supporti https che in italia come al solito non sono tantissimi. Hostgator è un hosting straniero che ha ssl condivisa anche se non è il massimo per applicazioni che generano molto traffico. L’ipotesi migliore è quella di avere un server di proprietà e comprare un certificato ssl visto che ora quelli a 256 bit non costano tantissimo e impostarlo su apache. Se trovo il tempo scriverò un tutorial su come fare.

Vi ricordo anche che nel periodo di sviluppo di un applicazione facebook se disponete di un server o un vps non vi occorre comprare il certificato ssl ma potreste crearvelo da soli, anche se non è firmato da un ente valido vi basterà inserirlo nel keystore di firefox. Il certificato vero vi servirà solo quando l’applicazione andrà in produzione.

Altre fonti che mi hanno aiutato a scrivere l’articolo:
How to get free secure ssl hosting for facebook iframe and tab page

L'articolo ti è stato utile?

Condividilo sulla tua rete di contatti Twitter, sulla tua bacheca su Facebook. Diffondere contenuti che trovi rilevanti aiuta questo blog a crescere. Grazie!

3 thoughts on “Certificato ssl gratis applicazioni facebook

  1. Sicurezza Digitale

    Per coloro i quali abbiano bisogno di un certificato SSL sicuramente una soluzione potrebbe essere quella offerta da Trustico, che vende RapidSSL per 2 anni a 30 euro

  2. bravo

    bravo complimenti per la pagina scritta piena di cavolate assurde ma quante visite le porta sta cretinata scrita per quriosità?

Comments are closed.