Tak więc mamy sobie 2016 rok.

Jak część z Was wie, dostępność protokołu HTTPS na stronach już nie jest czymś niezwykłym, staje się to wręcz normą.

Protokół ten nie tylko oferuje prywatność komunikacji pomiędzy klientem a serwerem za pomocą szyfrowania, oferuje także coś równie cennego - weryfikację integralności danych. Jest to kluczowa sprawa, bo w przeciwnym wypadku atakujący może dowolnie podmienić np. kod Javascript na własny, a nasza przeglądarka tego nie zauważy i podstawiony
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@M4ks: Bo Jarek mnie shakuje podrzucając lewy aplet Javy, który napisał za pomocą JavaScriptu bez Scriptu ( ͡° ʖ̯ ͡°)

A tak na poważnie to przydaje się gdy łączysz się z niezaufanego źródła (hotspot, cebulowa sieć itd.). Nie chodzi tu o samą prywatność, bo tak jak piszesz, tu wszystko jest publiczne, ale o weryfikacje integralności danych przesłanych z serwera do klienta (i vice-versa).

Taki reddit dla
  • Odpowiedz
W sumie to nie do końca wszystko jest publiczne, bo są dla przykładu prywatne wiadomości, gdzie osoby mogą się wymieniać między sobą nieco bardziej wrażliwymi danymi, bez obecności szerszego grona.
  • Odpowiedz
Jaką bibliotekę najlepiej wybrać dla prostego serwera HTTP (tylko przyjmowanie postów i zwracanie odpowiedzi)?
Musi wspierać SSLa oraz być do zbudowania i łatwego użycia na Windowsie. Najlepiej, żeby można było ją skompilować statycznie.
#programowanie #cpp #ssl
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Nginx :) - sami korzystamy - gdyby tylko klienci chcieli - niestety takich osób brakuje :(. Dzięki za feedback, postaramy się wprowadzić w miarę możliwości jak najszybciej wymienione przez ciebie technologie.
  • Odpowiedz
Pojawilo sie dzis kilka pytan o #https #ssl na #wykop'ie. Zalaczam wiec link, ze architektura z naszej strony jest juz gotowa. "Jedynym" problemem sa reklamodawcy, ktorzy blokuja wyswietlanie reklam na W po httpsie, a jak wiecie albo reklamy na Wykopie, albo koniecznosc finansowania serwisu przez Wykopowiczow.
Staramy sie ogarnac temat...
m__b - Pojawilo sie dzis kilka pytan o #https #ssl na #wykop'ie. Zalaczam wiec link, ...

źródło: comment_CDVzhkKpjijErsnZi5gGl3OLpBmw4uNn.jpg

Pobierz
  • 151
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#webdev #ssl #wordpress
Mireczki jest problem!
Zainstalowałem na swojej stronie (wordpress) certyfikat ssl sha-256.
W panelu administratora zmieniła się informacja z braku cert. na zieloną kłódeczkę ʕʔ - wszystko super tylko że na stronie głównej dalej jest problem z "mixed content"
np dla obrazka http://mauer.com.pl/wp-content/uploads/2015/03/Mauer-2015-Photo-Website-Slider-02.jpg
a kiedy dopiszę "s" certyfikat jest aktywny - https://mauer.com.pl/wp-content/uploads/2015/03/Mauer-2015-Photo-Website-Slider-02.jpg czyli teoretycznie wszystko gra - wchodząc w panelu na media -
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Miraski troszkę #hosting i #informatyka

Mam 2 strony internetowe na 2 domenach.
Chciałbym je zabezpieczyć certyfikatem #ssl .
1 strona to zwykła strona bez żadnej poważnej wymiany danych itp
a 2 to mały sklep internetowy.
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Okey. Przekonałem się do Let's Encrypt i podpiąłem go pod kilka domen.
Pierwsze wrażenie? Bardzo pozytywne. Instalacja banalnie prosta i szybka. Na serwerze mam Veste więc w terminalu jedno polecenie, resztę wprowadzam przez panel. Kłódeczka jest - wzrasta wiarygodność.

Jak na razie mogę polecić. W każdym bądź razie do małych stron gdzie SSL ma tylko podnieść wiarygodność. W bezpieczeństwo jakoś nie wierzę ( ͡° ʖ̯ ͡°)

#technologia
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Shirako:

W bezpieczeństwo jakoś nie wierzę ( ͡° ʖ̯ ͡°)


Nie wierzysz w bezpieczeństwo mechanizmu odnawiającego certyfikat, certyfikatów z letsencrypt, czegoś innego?

Certyfikat z letsencrypt są tak samo "bezpieczne" jak każde inne. Nawet bezpieczniejsze niż np. generowanie certyfikatu "w przeglądarce" u niektórych dostawców. Klucz jest generowany na Twoim serwerze, do letsencrypt leci tylko csr. U innych dostawców często domyślną opcją jest wygenerowanie klucza u dostawcy i
  • Odpowiedz
Korzystając z opisu użytkownika adam-dobrawy przygotowaliśmy naszą wersję instrukcji korzystania z Let's Encrypt na MyDevil.net:
https://wiki.mydevil.net/Let's_Encrypt

Informacja dla osób nie będących w temacie: Let's Encrypt to darmowy, zautomatyzowany i wolny urząd certyfikacji stworzony przez Internet Security Research Group.

#mydevil #letsencrypt #ssl #hosting #webdev #webhosting #acme-tiny
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

może mi ktoś pomóc w zainstalowaniu certyfikatu ssl z nazwa.pl? Wygenerowałem kod CSR, na nazwa.pl wszystko poszło ok teraz mam do pobrania te pliki SHA1 i SHA2, ale co z nimi dokładnie zrobić?
#nazwapl #serwery #debian #ssl #linux
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@szatkus: @krzyzakp: apache, i już zrobiłem po wejściu na stronę jest SSL, kwestia była taka, że się skończył wczęsniejszy i musiałem odnowić, ale mam teraz drugi problem, bo się poczty z programów nie da wysyłać.
Wcześniej maile były wysyłane przy użyciu STARTTLS i działało, teraz odnowiłem ten certyfikat i nie można wysyłać, dodam, że dochodzą. używam zarafy.
  • Odpowiedz
@kkarol93: Sprawdz ustawienia programu, pewnie sie pluje ze mu certyfikat sie zmienil...
Albo przeladuj demona poczty na serwerze, o ile masz, bo moze tez wyrzucac blad ze wzgledu na niepoprawny certygikat (jego temrin waznosci uplynal)
  • Odpowiedz