#wordperfect #webdesignboners #ssl
Wszystko
Najnowsze
Archiwum
MIrki czy jak buduje sklep na #woocommerce na swojej probnej domenie bez SSL to czy jak ja przeniosę na docelową domene tez bez SSL to zauzmy ze po kilku miesiacach jednak zdecyduje się na certyfikat to będzie to duzy problem ? Jakas gladka metoda zeby taki certyfikat wdrozyc. Czy to bedzie masakra z linkami, bazą itp. ?
#wordperfect #webdesignboners #ssl
#wordperfect #webdesignboners #ssl
- 0
@tadocrostu: Jeżeli będziesz miał na stronie jakiekolwiek formularze, gdzie użytkownik będzie wpisywał dane wyskoczy info z googla o niebezpiecznym połączeniu. Masz darmowy ssl lets encrypt, więc może warto od początku zainstalować. Co do twojego pytania, jak będziesz miał normalną instalację wordpress to nie będzie problemu.
- 1
Mirki, mam do was pytanie. Wyrobiłem sobie certyfikat w Comodo SSL. W Chrome, Firefoxie, Operze, a nawet w Edge pokazuje mi certyfikat jako zaufany, nie ma z tym problemu. Ale już w przypadku mobilnej Opery albo domyślnej przeglądarki jest komunikat o niebezpiecznym certyfikacie.
Wie ktoś może jak temu zaradzić?
#ssl #wordpress #security
Wie ktoś może jak temu zaradzić?
#ssl #wordpress #security
- 1
- 1
Mam jakiś dziwny problem z SSLem na Firefoxie. Https jest przekreślone i jest informacja, że ochrona wyłączona przez użytkownika. Klikam "Włącz", ale nic się nie dzieje. Takie coś miałem wczoraj na stronie logowania do allegro, a dzisiaj przy próbie płatności przez PayU - już w domenie banku. Na Chromie problem nie występuje, tzn jest normalny zielony pasek, chyba, że Chrome nie ma funkcji informowania użytkownika o takich problemach.
#firefox #
#firefox #
źródło: comment_CoYbnZtW8rkO8GUZuF1DzTJZ5KnJ0SIv.jpg
Pobierz@pistonek: problemów może być mnóstwo, ale skoro chrome działa (spokojnie też by informował o braku SSL lub ceryfikatów) to coś nie tak z samym FF. Ja należę do aluminioczapkowców więc pierwsze podejrzenie zrobiłem na to że ktoś ci robi sslStrip, przez skrypt na przeglądarcę, czyli masz panie malware.
1. wyłączenie rozszerzeń i próba czy dalej tak jest, ew. namierzenie winowajcy
2. malwarebytes -> skan
3. reinstalka przeglądarki
Nie wchodź póki
1. wyłączenie rozszerzeń i próba czy dalej tak jest, ew. namierzenie winowajcy
2. malwarebytes -> skan
3. reinstalka przeglądarki
Nie wchodź póki
@pistonek: Mirku, mam identyczny problem, jak Ty. Początkowo zauważyłem, że losowo wyłączało mi się szyfrowanie na facebooku, potem że dotyczy to również innych stron. Czy od czasu resetu ustawień wszystko działa u Ciebie jak należy?
- 0
@tadocrostu: Certyfikat odnawia się automatycznie. Mamy klientów po kontraktowanych na ~ 2 lata, także nie zwiniemy żagli ( ͡° ͜ʖ ͡°)
- 0
- 1
- 0
@normanos: Próbowałem kilku rozwiązań:
"malopolska" oraz "malopolskie" w openssl w konsoli
wybierając "małopolska" w menu wyboru w generatorze nazwa.pl
wybierając "małopolska" w kolejnym generatorze zasugerowanym przez obsługę klienta, tu jednak pojawia się komunikat o polskich znakach w nazwie województwa.
"malopolska" oraz "malopolskie" w openssl w konsoli
wybierając "małopolska" w menu wyboru w generatorze nazwa.pl
wybierając "małopolska" w kolejnym generatorze zasugerowanym przez obsługę klienta, tu jednak pojawia się komunikat o polskich znakach w nazwie województwa.
- 1
mam do sprzedania za symboliczne kwoty kupony na #domeny i #hosting #ssl w Namecheap, które zdobyłem w #blackfriday. Macie listę z kuponami i ich datami ważności
źródło: comment_zyZY1p2ijcYEVeUDiPnVX2uR8KXNhcMo.jpg
Pobierz#webdev #php #ssl #podpiselektroniczny #programowanie
Mirki, czy ktoś z Was robił podpis elektroniczny w PHP? Chodzi mi głównie o podpis emaila. Przebrnąłem przez podpisywanie, certyfikaty, etc. etc., ale utknąłem z podpisem wiadomości w formacie html. Jak podpisuje plain text to wszystko pięknie działa, jak tylko pojawi się w headerze emaila coś w stylu multipart/mixed, alternative, albo coś podobnego Outlook odrzuca mi podpis cyfrowy.
Szukam
Mirki, czy ktoś z Was robił podpis elektroniczny w PHP? Chodzi mi głównie o podpis emaila. Przebrnąłem przez podpisywanie, certyfikaty, etc. etc., ale utknąłem z podpisem wiadomości w formacie html. Jak podpisuje plain text to wszystko pięknie działa, jak tylko pojawi się w headerze emaila coś w stylu multipart/mixed, alternative, albo coś podobnego Outlook odrzuca mi podpis cyfrowy.
Szukam
- 3
Mireczki, znacie jakieś w miarę popularne serwisy bez SSLa, gdzie występuje mechanizm logowania? Wypok niestety już się nie nadaje ( ͡° ʖ̯ ͡°). #kiciochpyta #bezpieczenstwo #ssl
- 2
Let's encrypt
@MJToshi turn off SSL, long life TLS!
- 4
Debian, serwer Apache. Zrobiłem certyfikat do SSL i jest on "self signed".
Przeglądarka ładnie się łączy, pyta czy pobrać certyfikat, jest komunikat mówiący że "Połączenie nie jest bezpieczne". Dodaje wyjątek.
Jednak ikona kłódki po połączeniu nie jest zielona a z wykrzyknikiem.
Czy połączenie już leci po SSL czy nie?
źródło: comment_RMLCrmPXXASKS8qJeHPhpZIwDvfIHKan.jpg
Pobierzwww.opera.com/pl
czy tylko u mnie na tej stronie nie ma #ssl ?
czy tylko u mnie na tej stronie nie ma #ssl ?
- 0
może do sklepów jest wymagany, a tak to pierwsze słysze
- 0
@tadocrostu: jak będzie pole komentarzy lub logowania to będzie krzyczeć, że strona nie jest bezpieczna.
1
Czy Twoja strona ma już SSL?

Google już nie jest dodatkiem do internetu, ono JEST internetem. I to co sobie wymyśli, jest święte. I tak jeśli chcesz wciąż być wysoko w wynikach wyszukiwania, Twoja strona musi posiadać certyfikat bezpieczeństwa SSL. Inaczej nie masz co liczyć na dobre pozycjonowanie a Google będzie...
z- 1
- #
- #
- #
- #
- #
- #
SSL to najgorszy rak jaki powstał na świecie
#ssl #https #h----------a #bezpieczenstwowsieci #trybprywatny #googlechrome #trybincognito
#ssl #https #h----------a #bezpieczenstwowsieci #trybprywatny #googlechrome #trybincognito
źródło: comment_G8fb9Ssjd3CkSfn6d8N1IN5wqIQQxAvp.jpg
Pobierz- 1
@Arveit: Haha nie trolling
- 1
- 5
Jak uruchomić certyfikat SSL dla WordPress?
Oczywiście oprócz ustawień trzeba też zadbać o to aby nic z treści nie ładowało się po http (będzie mixed content)
#ssl #wordpress
Oczywiście oprócz ustawień trzeba też zadbać o to aby nic z treści nie ładowało się po http (będzie mixed content)
#ssl #wordpress
źródło: comment_FQpmLJhLoFYzh8h0NAHETA0DVGxkBkXS.jpg
Pobierz- 1
@netbomb: najlepszy sposób na mixed content to:
https://pl.wordpress.org/plugins/really-simple-ssl/
lub edycja bazy mysql i podmiana rekorodów z http na https np
szukamy w bazie
i zmieniamy na
https://pl.wordpress.org/plugins/really-simple-ssl/
lub edycja bazy mysql i podmiana rekorodów z http na https np
szukamy w bazie
[http://domena.pl/wp-content/uploads/2017/06/obrazek.jpg](http://domena.pl/wp-content/uploads/2017/06/obrazek.jpg)i zmieniamy na
[https://domena.pl/...](https://domena.pl/...)- 1
@blogers: dzięki, ciekawa wtyczka.
@tadocrostu: na MyDevil możesz za darmo ustawic Lets Encrypt
@MyDevil można u Was automatyczne przedłużanie ustawić?
@MyDevil można u Was automatyczne przedłużanie ustawić?
- 1
@LubieKiedy: U nas Let's Encrypt przedłuża się automatycznie jeżeli domena dalej wskazuje wpisami na nasz serwer.
jestem leszczem jeśli chodzi o ssl. chciałbym postawić wordpressa na nginx z ssl, tak aby chrome i firefox się nie pluł o niebezpieczne połączenie. próbowałem z selfsigned i LetsEncrypt ale dostaję error NET::ERRCERTAUTHORITY_INVALID . Czy jest jakaś szansa na DARMOWY certifikat uznawany przez te przeglądarki ?
#ssl #https #webdev #letsencrypt #wordpress #nginx
#ssl #https #webdev #letsencrypt #wordpress #nginx
- 0
Komentarz usunięty przez autora
Wypadałoby pamiętać o przedłużeniu certyfikatu. Taka duża firma, a taka nieogarnięta xDD
#netia #security #itsecurity #bezpieczenstwo #ssl
Zróbcie małe posty o nich, to może pomyślą nad swoim postępowaniem
@sekurak @niebezpiecznik-pl @ZaufanaTrzeciaStrona
#netia #security #itsecurity #bezpieczenstwo #ssl
Zróbcie małe posty o nich, to może pomyślą nad swoim postępowaniem
@sekurak @niebezpiecznik-pl @ZaufanaTrzeciaStrona
źródło: comment_tKec0iSAL922uUliovStCpr2GAnAZZj6.jpg
Pobierz- 0
@TypowyXD: za darmo nikt ci nie odnowi xD
@TypowyXD:
W wyniku jakiegoś incydentu bezpieczeństwa, mogą wyciec klucze prywatne powiązane z tym certyfikatem. W takiej sytuacji certyfikat należy unieważnić i powinien on trafić na CRL (Certification Revocation List). Gdy certyfikat traci ważność, to automatycznie jest on usuwany z CRL (bo nie ma sensu go tam trzymać, skoro i tak nie ma już ważności), co pozwala sprawić, że listy CRL są stosunkowo małe. Inaczej, musiałyby się na nich znaleźć wszystkie unieważnione
W wyniku jakiegoś incydentu bezpieczeństwa, mogą wyciec klucze prywatne powiązane z tym certyfikatem. W takiej sytuacji certyfikat należy unieważnić i powinien on trafić na CRL (Certification Revocation List). Gdy certyfikat traci ważność, to automatycznie jest on usuwany z CRL (bo nie ma sensu go tam trzymać, skoro i tak nie ma już ważności), co pozwala sprawić, że listy CRL są stosunkowo małe. Inaczej, musiałyby się na nich znaleźć wszystkie unieważnione




























Ustawiłem w cloudflare full(strict) ale nadal jako dane certyfikatu, wyświetla się ten ich, a nie mój (mimo, że mój jest poprawnie zainstalowany na serwerze.)
Po wyłączeniu ssl na cloudflare powinien chodzić tylko ten mój serwerowy, ale tak nie jest. Robi się coś takiego jak toomanyredicerts dodam, że mam w htacess przekierowanie 301 na https. Mirki od #webdev