HTTPS és SSL tanúsítványok: tegye biztonságossá webhelyét (és miért kellene)

Nem számít, milyen típusú online vállalkozást vagy szolgáltatást futtat, a HTTPS és az SSL tanúsítványokkal biztosítani kell a magán adatok biztonságát. Itt található a teljes útmutatónk.
Személyes adatok küldésekoraz interneten keresztül - legyen szó elérhetőségekről, bejelentkezési adatokról, fiókinformációról, helymeghatározási információról vagy bármi másról, amelyet visszaélhetnek - a nyilvánosság nagyjából egyenesen paranoiás hackerekkel és személyazonosság-tolvajokkal szemben. És jogosan. A félelem, hogy adatait ellopják, meghamisítják vagy jogellenesen felhasználják, messze nem irracionális. Az elmúlt évtizedekben a szivárgásokról és a biztonsági megsértésekről szóló címsorok ezt bizonyítják. De a félelem ellenére az emberek folyamatosan jelentkeznek, hogy banki, bevásárló, naplózási, randevú, társasági és egyéb internetes személyes és szakmai üzleti tevékenységeket végezzenek. És van egy kis dolog, amely bizalmat ad nekik. Megmutatom neked:

Bár nem mindegyikük érti, hogyan működik,ez a kis lakat a címsorban jelzi a web felhasználók számára, hogy megbízható kapcsolatuk van egy törvényes webhellyel. Ha a látogatók ezt nem látják a címsorban, amikor felveszik az Ön webhelyét, akkor nem fogják - és nem is kellene - megkapniuk vállalkozásaikat.
Annak érdekében, hogy webhelyéhez megkapja ezt a kis címsáv-lakat, SSL-tanúsítványra van szüksége. Hogy szerezhetsz egyet? Olvassa tovább, hogy megtudja.
Cikk vázlata:
- Mi az SSL / TLS?
- Hogyan kell használni a HTTPS-t?
- Mi az SSL tanúsítvány és hogyan szerezhetek be?
- SSL tanúsítvány-vásárlási útmutató
- Tanúsító hatóság
- Domain érvényesítés vs kiterjesztett érvényesítés
- Megosztott SSL és magán SSL
- Bizalmi pecsétek
- Helyettesítő karakterű SSL tanúsítványok
- Garanciák
- Ingyenes SSL tanúsítványok és önaláírt SSL tanúsítványok
- SSL tanúsítvány telepítése
- HTTPS előnye és hátránya
Mi az SSL / TLS?
Az interneten az adatok továbbítása a Hypertext Transfer Protocol segítségével történik. Ez az oka annak, hogy minden weboldal URL-je „http: //” vagy „https://" előttük.
Mi a különbség a http és a https között? Ennek az extra kis S-nek nagy következményei vannak: Biztonság.
Hadd magyarázzam.
A HTTP az a "nyelv", amelyet a számítógép és aa szerver segítségével beszélgethetnek egymással. Ez a nyelv általánosan érthető, ami kényelmes, de ennek vannak hátrányai is. Amikor az interneten keresztül továbbítják az adatokat közted és a kiszolgáló között, az megáll néhány lépés előtt, mielőtt elérné a végső rendeltetési helyét. Ez három nagy kockázatot jelent:
- Hogy valaki ereszalja a beszélgetésed során (olyan, mint egy digitális hangjelzés).
- Hogy valaki impersonate mindkét végén a felek egyike (vagy mindkettő).
- Hogy valaki szabotázs az üzenetek továbbításával.
A hackerek és a rándulások a fentiek kombinációját használjákszámos csalás és fejtörés esetén, beleértve az adathalászatot, a közép-ember támadásait és a régimódi jó reklámot. A rosszindulatú támadások ugyanolyan egyszerűek lehetnek, mint a Facebook hitelesítő adatainak szimatolása a titkosítatlan sütik elhallgatásával (lehallgatás), vagy kifinomultak lehetnek. Gondolhatja például, hogy azt mondja a bankjának: „Kérjük, utaljon át 100 dollárt az internetszolgáltatójára”, de valaki a közepén megváltoztathatja az üzenetet: 100 $ az összes pénzem nak nek az internetszolgáltatóm Peggy Szibériában”(Adatok meghamisítása és megszemélyesítés).
Tehát ezek vannak a HTTP problémái. Ezeknek a problémáknak a megoldására a HTTP-t egy biztonsági protokollra rétegezhetjük, amelynek eredményeként HTTP Secure (HTTPS) lesz. Leggyakrabban az S HTTPS-ben a Secure Sockets Layer (SSL) protokollt vagy az újabb Transport Layer Security (TLS) protokollt biztosítja. Telepítéskor a HTTPS kétirányú titkosítás (a hallgatás megelőzése), szerver hitelesítés (a megszemélyesítés megelőzése) és üzenet hitelesítés (az adatok meghamisításának megakadályozása érdekében).
Hogyan kell használni a HTTPS-t
Mint a beszélt nyelv, a HTTPS csak akkor működik, ha mindkettőpártok úgy döntenek, hogy beszélnek. Az ügyféloldalon a HTTPS használatát úgy döntheti el, hogy beírja a „https” elemet a böngésző címsorába az URL elé (pl. A http://www.facebook.com gépelés helyett írja be a https: // www. facebook.com), vagy egy olyan kiterjesztés telepítésével, amely automatikusan kényszeríti a HTTPS-t, például a HTTPS Mindenhol a Firefoxhoz és a Chrome-hoz. Amikor a böngészője HTTPS-t használ, akkor lakat ikonra, zöld böngészősávra, remekre vagy más megnyugtató jelre utal, hogy a szerverrel való kapcsolat biztonságos.




A HTTPS használatához azonban a webszervernek meg kell felelnietámogassa. Ha Ön webmester, és HTTPS-t kíván ajánlani a webes látogatók számára, akkor szüksége lesz egy SSL-tanúsítványra vagy TLS-tanúsítványra. Hogyan szerezhet be SSL vagy TLS tanúsítványt? Olvass tovább.
További olvasás: Néhány népszerű webes alkalmazás lehetővé teszi, hogy a felhasználói beállításokban a HTTPS-t válasszák. Olvassa el felírásainkat a Facebookon, a Gmailben és a Twitterben.
Mi az SSL tanúsítvány és hogyan szerezhetek be?
A HTTPS használatához a webszervernek rendelkeznie kelltelepítve van egy SSL vagy TLS tanúsítvány. Az SSL / TLS tanúsítvány egyfajta fotóazonosító az Ön webhelyén. Amikor a HTTPS-t használó böngésző hozzáfér az Ön weboldalához, akkor „kézfogást” hajt végre, amelynek során az ügyfélszámítógép SSL-tanúsítványt kér. Az SSL-tanúsítványt ezután egy megbízható tanúsító hatóság (CA) hitelesíti, amely ellenőrzi, hogy a szerver az, aki azt állítja. Ha mindent ellenőriz, a webes látogató megkapja a megnyugtató zöld pipa vagy a zár ikonját. Ha valami rosszul történik, figyelmeztetést kapnak a webböngészőből, amelyben kijelenti, hogy a szerver identitását nem lehetett megerősíteni.

SSL-tanúsítvány vásárlása
Amikor SSL-tanúsítványt telepít a webhelyére, rengeteg paramétert kell eldöntenie. Végezzük el a legfontosabbat:
Tanúsító hatóság
A tanúsító hatóság (CA) a vállalatkiállítja az SSL-tanúsítványt, és az az, amely minden egyes alkalommal ellenőrzi a tanúsítványt, amikor egy látogató meglátogatja az Ön weboldalát. Míg az egyes SSL-tanúsítvány-szolgáltatók versenyeznek az ár és a szolgáltatások szempontjából, az igazságügyi hatóságok ellenőrzésekor az egyik legfontosabb szempont, hogy vannak-e olyan tanúsítványok, amelyek előre vannak telepítve a legnépszerűbb böngészőkben. Ha az SSL-tanúsítványt kiállító hitelesítésszolgáltató nem szerepel a listán, akkor a felhasználót figyelmezteti a rendszer, hogy a webhely biztonsági tanúsítványa nincs megbízható. Ez természetesen nem azt jelenti, hogy webhelye illegális - ez csak azt jelenti, hogy a CA nem szerepel a listán (még). Ez problémát jelent, mivel a legtöbb felhasználó nem zavarja a figyelmeztetés olvasását vagy az ismeretlen CA vizsgálatát. Valószínűleg csak elkattananak.
Szerencsére az előtelepített CA-k listája aA főbb böngészők meglehetősen nagyok. Ide tartozik néhány nagy márkanév, valamint kevésbé ismert és olcsóbb CA. A háztartások nevei között szerepel a Verisign, a Go Daddy, a Comodo, a Thawte, a Geotrust és az Entrust név.
Azt is megnézheti saját böngészőjének beállításain, hogy megtudja, mely igazolási hatóságok vannak előre telepítve.
- A Chrome esetén nyissa meg a Beállítások -> Speciális beállítások mutatása… -> Tanúsítványok kezelése menüpontot.
- Firefox esetén hajtsa végre az Opciók -> Speciális -> Tanúsítványok megtekintése lehetőséget.
- IE esetén Internetbeállítások -> Tartalom -> Tanúsítványok.
- A Safari esetén lépjen a Finderbe, és válassza az Ugrás -> Segédprogramok -> KeyChain hozzáférés lehetőséget, majd kattintson a Rendszer elemre.
A gyors áttekintés érdekében nézze meg ezt a szálat, amely felsorolja a Google Checkout számára elfogadható SSL tanúsítványokat.
Domain érvényesítés vs kiterjesztett érvényesítés
Tipikus kibocsátási idő | Költség | Cím Bar | |
Domain érvényesítése | Szinte azonnal | Alacsony | Normál HTTPS (lakat ikon) |
A szervezet validálása | Néhány nap | Középső | Normál HTTPS (lakat ikon) |
Bővített érvényesítés | Legalább egy hét | Magas | Zöld címsor, céges azonosító információ |
Az SSL tanúsítvány célja a személyazonosság igazolásaazon webhelyről, amelyre információkat küld. Annak biztosítása érdekében, hogy az emberek ne vegyenek ki hamis SSL tanúsítványokat olyan területeken, amelyeket nem jogszerűen ellenőriznek, a tanúsító hatóság ellenőrzi, hogy a tanúsítványt kérő személy valóban a domain név tulajdonosa. Általában ezt gyors e-mail vagy telefonhívás-ellenőrzéssel hajtják végre, hasonlóan ahhoz, amikor egy webhely e-mailt küld Önnek egy fiók-visszaigazoló hivatkozással. Ezt hívják a domain érvényesítve SSL tanúsítvány. Ennek előnye, hogy szinte azonnal lehetővé teszi az SSL tanúsítványok kiállítását. Valószínűleg rövidebb idő alatt megszerezheti a domain által jóváhagyott SSL-tanúsítványt, mint amennyire el kellett olvasnia ezt a blogbejegyzést. A domain által jóváhagyott SSL tanúsítvánnyal megkapja a lakatot és lehetőséget arra, hogy titkosítsa webhelye forgalmát.
A tartomány által validált SSL előnyeitanúsítvány az, hogy gyorsan, egyszerűen és olcsón szerezhetők be. Ez is a hátránya. Mint el tudod képzelni, könnyebb automatizált rendszert összekapcsolni, mint egy élő ember által üzemeltetett rendszerrel. Olyan, mintha valami középiskolás gyerek bemegy a DMV-be, mondván, hogy Barack Obama, és meg akarja szerezni a kormány által kiállított igazolványt. az íróasztalnál az ember egy pillantást vetett rá, és felhívná a Feds-t (vagy a zsűri-tárolót). De ha egy robot személyazonosító kiosztot működtető robot lenne, akkor szerencséje lehet. Hasonló módon az adathalászok „hamis azonosítókat” szerezhetnek olyan webhelyek számára, mint a Paypal, az Amazon vagy a Facebook a domain-érvényesítő rendszerek becsapásával. Dan Kaminsky 2009-ben publikált egy példát arra, hogy miként lehet csalás ellen hitelesítésszolgáltatókat szerezni olyan tanúsítványok beszerzése céljából, amelyek úgy teszik, hogy az adathalász webhely biztonságos, legitim kapcsolatnak tűnik. Egy ember számára ezt a csalást könnyű észrevenni. De az automatizált domain-érvényesítésben akkoriban nem voltak szükséges ellenőrzések, hogy megakadályozzák valami ilyesmit.
Az SSL és a tartomány által érvényesített SSL tanúsítványok sebezhetőségére válaszul az iparág bevezette a Bővített érvényesítés bizonyítvány. Az EV SSL tanúsítvány megszerzéséhez a vállalatának vagy szervezetének szigorú ellenőrzésen kell átesnie, hogy megbizonyosodjon arról, hogy jó kormányzati helyzetben van-e, és jogszerűen ellenőrzi-e azt a domaint, amelyre jelentkezni kíván. Ezek az ellenőrzések többek között emberi elemet igényelnek, ezért hosszabb időt vesznek igénybe és drágábbak.
Egyes iparágakban EV tanúsítvány szükséges. De mások számára az előny csak annyira megy, amennyire a látogatói felismerik. A mindennapi internetes látogatók számára a különbség finom. A lakat ikon mellett a címsor zöldre vált, és megjeleníti a vállalat nevét. Ha további információra kattint, akkor nemcsak a weboldalon láthatja, hogy a vállalat személyazonosságát is ellenőrizték.
Íme egy példa egy normál HTTPS-webhelyre:

Íme egy példa egy EVT tanúsítványú HTTPS webhelyre:

Iparágától függően EV tanúsítványLehet, hogy nem éri meg. Ezenkívül vállalkozásnak vagy szervezetnek kell lennie, hogy megszerezze. Bár a nagyvállalatok az EV tanúsítás felé haladnak, észreveszik, hogy a HTTPS webhelyek többsége továbbra is az EV-n kívüli ízét használja. Ha elég jó a Google, a Facebook és a Dropbox számára, akkor talán elég jó az Ön számára.

Még egy dolog: van egy középút az ún szervezet validálva vagy üzleti validált tanúsítvány. Ez alaposabb ellenőrzés, mint az automatizált domain-érvényesítés, de nem messze felel meg a kiterjesztett érvényesítési tanúsítvány iparági előírásainak (vegye figyelembe, hogy a kibővített érvényesítés nagybetűs és a „szervezeti érvényesítés” nem?). Az OV vagy az üzleti vállalkozás által hitelesített tanúsítás költségesebb és hosszabb időt vesz igénybe, de nem adja meg a zöld címsort és a vállalati identitás ellenőrzött információit. Őszintén szólva, nem gondolok arra, hogy miért fizetnék az OV tanúsítványt. Ha gondolsz egyet, kérlek, hívj fel minket a megjegyzésekbe.
Megosztott SSL és magán SSL
Néhány webtárhely megosztott SSL szolgáltatást kínál, amelygyakran megfizethetőbb, mint egy privát SSL. Az áron kívül a megosztott SSL előnye, hogy nem kell magán IP-címet vagy dedikált gazdagépet megszereznie. A hátránya, hogy nem szabad a saját domain nevét használni. Ehelyett a webhely biztonságos része valami hasonló lesz:
https://www.hostgator.com/~yourdomain/secure.php
Ellentétben egy privát SSL-címmel:
https://www.yourdomain.com/secure.php
Nyilvános oldalak, például e-kereskedelmi webhelyek számáraés közösségi oldalak, ez nyilvánvalóan hátráltató, mivel úgy tűnik, hogy átirányították a fő webhelyre. De azokon a területeken, amelyeket általában nem lát a nagyközönség, például egy e-mail rendszer belépõit vagy adminisztrátori területeket, akkor a megosztott SSL jó lehet.
Bizalmi pecsétek
Számos tanúsító hatóság engedélyezi abizalmi pecsét a weboldalán, miután feliratkozott valamelyik tanúsítványra. Ez nagyjából ugyanazt az információt nyújtja, mintha a böngészőablakban lakatra kattintana, de nagyobb láthatósággal. A bizalmi pecsét beillesztése nem kötelező, és nem is felerősíti az Ön biztonságát, de ha melegen látványossá teszi a látogatókat, tudván, ki adta ki az SSL tanúsítványt, mindenképpen dobja oda.

Helyettesítő karakterű SSL tanúsítványok
Az SSL tanúsítvány ellenőrzi az igazolvány identitásátdomain. Tehát, ha HTTPS-t szeretne több aldomagáltatásban - például a groovypost.com, mail.groovypost.com és ans.groovypost.com -, akkor három különféle SSL tanúsítványt kell vásárolnia. Egy bizonyos ponton a helyettesítő SSL tanúsítvány gazdaságosabbá válik. Vagyis egy tanúsítvány, amely lefedi az egyik domaint és az összes aldomaint, azaz a * .groovypost.com.
Garanciák
Nem számít, mennyire régóta jó a társaságjó hírnév, vannak sebezhetőségek. Még a megbízható CA-kat is megcélozhatják a hackerek, amint azt a VeriSignnél elkövetett jogsértés jelezte, amelyet 2010-ben nem jelentettek be. Ezenkívül a CA megbízhatósági listáján szereplő állapotát gyorsan vissza lehet vonni, amint azt a DigiNotar snafu-val láthattuk 2011-ben. .
Annak elhárítása, hogy bármilyen kellemetlenség fennálljon aIlyen véletlenszerű SSL-cselekedetek miatt a CA számos garanciát kínál. A fedezet néhány ezer dollártól több mint egymillió dollárig terjed, és magában foglalja az igazolás visszaéléséből vagy egyéb balesetekből származó veszteségeket. Fogalmam sincs, hogy ezek a jótállások valóban hozzáadott értéket képviselnek-e vagy sem, vagy vajon valaki sikeresen nyert-e valamelyik követelést. De ott vannak az ön megfontolására.
Ingyenes SSL tanúsítványok és önaláírt SSL tanúsítványok
Kétféle ingyenes SSL-tanúsítvány létezikelérhető. Saját aláírás, amelyet elsősorban magán teszteléshez és teljes körű nyilvános SSL-igazolványokhoz használnak, amelyet egy érvényes Tanúsító Hatóság adott ki. A jó hír az, hogy 2018-ban van néhány lehetőség arra, hogy 100% -ban ingyenes, érvényes 90 napos SSL-tanúsítványokat kapjon mind az SSL-ből, mind a Let's Encryptből. Az ingyenes SSL elsősorban a Let’s Encrypt API felhasználói felülete. Az SSL for Free webhely előnye, hogy egyszerűen használható, mivel szép grafikus felhasználói felülettel rendelkezik. A Legyen titkosítás azonban jó, mivel teljesen automatizálhatja tőlük az SSL tanúsítványok igénylését. Ideális, ha több webhelyhez / szerverhez SSL-igazolványokra van szüksége.
Az önaláírt SSL tanúsítvány örökre ingyenes. Önaláírt tanúsítvánnyal Ön a saját CA. Mivel azonban nem tartozik a webböngészőkbe beépített megbízható CA-k közé, a látogatók figyelmeztetést kapnak, hogy az operációs rendszer nem ismeri fel a jogosultságot. Mint ilyen, valójában nincs garancia arra, hogy Ön az, akit állítasz (ez olyan, mintha kiállítana magának fényképes igazolványt, és megpróbálja átadni azt a likőrüzletben). Az önaláírt SSL-tanúsítvány előnye azonban, hogy lehetővé teszi a webes forgalom titkosítását. Jó lehet a belső használatra, ahol a személyzet felveheti a szervezetét megbízható hitelesítésszolgáltatóként, hogy megszabaduljon a figyelmeztető üzenettől, és biztonságos internetkapcsolaton dolgozzon.
Az önaláírt SSL-tanúsítvány beállításával kapcsolatos utasításokat az OpenSSL dokumentációjában találhatja meg. (Vagy ha elegendő igény van, felírom egy oktatóanyagot.)
SSL tanúsítvány telepítése
Miután megvásárolta az SSL tanúsítványt, Ön istelepíteni kell a webhelyére. Egy jó internetes házigazda felajánlja ezt az Ön számára. Néhányan talán el is mennek, ha megveszik neked. Gyakran ez a legjobb módszer, mivel egyszerűsíti a számlázást és biztosítja, hogy megfelelően legyen beállítva a webszerver számára.
Ennek ellenére mindig lehetősége van egyEgyedül vásárolt SSL tanúsítvány. Ha ezt megteszi, érdemes lehet megkeresnie a webgazda tudásbázisát, vagy megnyitnia egy ügyfélszolgálati jegyet. Ők irányítják az SSL-tanúsítvány telepítéséhez szükséges legjobb utasításokat. Olvassa el a CA által adott utasításokat is. Ezek jobb útmutatást nyújtanak, mint bármely általános tanács, amelyet itt adhatok.
Érdemes lehet megnéznie az alábbi utasításokat az SSL-tanúsítvány telepítéséhez:
- Telepítsen egy SSL tanúsítványt, és telepítse a tartományt a cPanelben
- Az SSL implementálása az IIS-ben (Windows Server)
- Apache SSL / TLS titkosítás
Az összes ilyen utasítás magában foglalja a következőket:SSL tanúsító aláírási kérelem (CSR) létrehozása. Valójában CSR-re lesz szüksége az SSL-tanúsítvány kiállításához. A webgazda ismét segíthet ebben. A CSR létrehozásával kapcsolatos részletesebb információkért lásd a DigiCert oldalt.
A HTTPS előnyei és hátrányai
Már szilárdan meghatároztuk aHTTPS: biztonság, biztonság, biztonság. Ez nemcsak enyhíti az adatok megsértésének kockázatát, hanem felgyorsítja a bizalmat és növeli a weboldal megbízhatóságát. A hozzáértő ügyfelek nem is zavarják a regisztrációt, ha a bejelentkezési oldalon „http: //” -t látnak.
Vannak azonban bizonyos hátrányai a HTTPS-nek. Tekintettel a HTTPS szükségességére bizonyos típusú weboldalaknál, ésszerűbb ezeket a „ellenérvekötletek ”, nem pedig negatívok.
- A HTTPS pénzbe kerül. Kezdetnek felmerül a vásárlás és a költségekaz SSL tanúsítvány megújítása az érvényesség évről évre történő biztosítása érdekében. Vannak bizonyos „rendszerkövetelmények” a HTTPS-hez is, például egy dedikált IP-cím vagy dedikált tárhely-terv, amelyek drágábbak lehetnek, mint a megosztott tárhelycsomag.
- A HTTPS lelassíthatja a szerver válaszát. Két kérdés kapcsolódik az SSL / TLS-hezlelassíthatja az oldal betöltési sebességét. Először: ahhoz, hogy első alkalommal megkezdhesse a kommunikációt az Ön webhelyével, a felhasználó böngészőjének át kell mennie a kézfogás folyamatán, amely visszatér a tanúsító hatóság webhelyére, hogy ellenőrizze a tanúsítványt. Ha a CA webszervere lassú, akkor késlelteti az oldal betöltése. Ez nagyrészt önön kívül esik. Másodszor, a HTTPS titkosítást használ, amely több feldolgozási energiát igényel. Ez megoldható a tartalom sávszélességre való optimalizálásával és a szerver hardverének korszerűsítésével. A CloudFare jó blogbejegyzést tartalmaz arról, hogy az SSL hogyan és miért lassíthatja le webhelyét.
- A HTTPS befolyásolhatja a SEO erőfeszítéseit Amikor átvált a HTTP-ről a HTTPS-re; te vagyúj weboldalra költözés. Például a https://www.groovypost.com nem ugyanaz, mint a http://www.groovypost.com. Fontos ellenőrizni, hogy átirányította-e a régi linkeket és a megfelelő szabályokat írta-e a szerver motorházába - hogy elkerülje az értékes link-levelek elvesztését.
- A vegyes tartalom sárga zászlót dobhat fel. Egyes böngészők esetén, ha a fő részeegy HTTPS-ből betöltött weblap, de a képeket és más elemeket (például stíluslapokat vagy szkripteket) egy HTTP URL-ből töltve, akkor felugró üzenet jelenhet meg, figyelmeztetve, hogy az oldal nem biztonságos tartalmat tartalmaz. Természetesen, miután néhány a biztonságos tartalom jobb, mint ha nincs, pedig ez nem eredményez előugró ablakot. De mégis érdemes biztosítani, hogy ne legyen "vegyes tartalom" az oldalain.
- Néha könnyebb beszerezni egy harmadik fél fizetési feldolgozóját. Nem szégyen engedni a Google Checkoutot,A Paypal vagy az Amazon Checkout kezeli a befizetéseket. Ha a fentiek mindegyike túl soknak tűnik a birkózáshoz, akkor hagyhatja, hogy ügyfelei fizetési információkat cseréljenek a Paypal biztonságos webhelyén vagy a Google biztonságos webhelyén, és ezzel megtakaríthatja magát.
Van még kérdése vagy észrevétele a HTTPS és SSL / TLS tanúsítványokkal kapcsolatban? Hadd halljam a megjegyzésekben.
Szólj hozzá