Eccomi di nuovo qui, dunque ho testato la connessione protetta https x HFS, collegandomi su internet da un altro pc al mio HFS (i pc non sono in LAN e si trovano in diverse abitazioni), devo dire che la connessione "https" funziona perfettamente, la connessione stabilita è realmente in alta crittografia a 128 bit.
Vantaggi:
- non bisogna installare niente sui pc client,
- la connessione https si crea subito e inoltre è gratuita,
- la velocità è ottima, non ho notato particolari rallentamenti nel trasferimento dei file,
- il trasferimento avviene realmente in alta crittografia a 128 bit (https),
- in poco tempo si installa stunnel e openssl (gratuiti) sul SOLO pc server su cui gira HFS,
- il certificato di protezione è molto facile da creare e inoltre si puo' impostare a piacimento la data di scadenza (pc server),
- la connessione avviene normalmente, usando l'indirizzo statico o dinamico che HFS usa, basta anteporre "https" al posto di "http",
- sia il protocollo "https" che "http" restano funzionanti,
- a quanto pare, guardando il log di stunnel, il tunnel viene creato in IPv6, quindi un possibile utilizzo anche su rete NAT (da verificare),
Svantaggi:
- il server HFS riesce a stabilire la connessione SOLO su 127.0.0.1, ma non occorre impostare NESSUN indirizzo su HFS, infatti anche usando l'indirizzo statico o dinamico che normalmente si usa la connessione "https" avviene normalmente,
- si visualizza un messaggio di errore, all'apertura della connessione "https" ma basta andare avanti, cliccando su "Continuare con il sito web (scelta non consigliata)" e la connessione avviene.
Tutto sommato sembra una soluzione abbastanza valida, adesso se il nostro "gurù" rejetto sarebbe disponibile a modificare, se possibile, HFS, facendo in modo tale che il programma non si colleghi con "https" SOLO all'indirizzo 127.0.0.1 (premetto a dire che non bisogna impostare questo indirizzo su HFS, ma chissà perchè si imposta la connessione "https" su questo indirizzo da sola), io sarei anche disponibile x creare un tutorial, con immagini allegate x semplificare la creazione della connessione "https" risolvendo in questa maniera i problemi di protezione su HFS.
Allego 3 immagini sotto qui: