Nginx :) - sami korzystamy - gdyby tylko klienci chcieli - niestety takich osób brakuje :(. Dzięki za feedback, postaramy się wprowadzić w miarę możliwości jak najszybciej wymienione przez ciebie technologie.
  • Odpowiedz
Pojawilo sie dzis kilka pytan o #https #ssl na #wykop'ie. Zalaczam wiec link, ze architektura z naszej strony jest juz gotowa. "Jedynym" problemem sa reklamodawcy, ktorzy blokuja wyswietlanie reklam na W po httpsie, a jak wiecie albo reklamy na Wykopie, albo koniecznosc finansowania serwisu przez Wykopowiczow.
Staramy sie ogarnac temat...
m__b - Pojawilo sie dzis kilka pytan o #https #ssl na #wykop'ie. Zalaczam wiec link, ...

źródło: comment_CDVzhkKpjijErsnZi5gGl3OLpBmw4uNn.jpg

Pobierz
  • 151
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#webdev #ssl #wordpress
Mireczki jest problem!
Zainstalowałem na swojej stronie (wordpress) certyfikat ssl sha-256.
W panelu administratora zmieniła się informacja z braku cert. na zieloną kłódeczkę ʕʔ - wszystko super tylko że na stronie głównej dalej jest problem z "mixed content"
np dla obrazka http://mauer.com.pl/wp-content/uploads/2015/03/Mauer-2015-Photo-Website-Slider-02.jpg
a kiedy dopiszę "s" certyfikat jest aktywny - https://mauer.com.pl/wp-content/uploads/2015/03/Mauer-2015-Photo-Website-Slider-02.jpg czyli teoretycznie wszystko gra - wchodząc w panelu na media -
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Miraski troszkę #hosting i #informatyka

Mam 2 strony internetowe na 2 domenach.
Chciałbym je zabezpieczyć certyfikatem #ssl .
1 strona to zwykła strona bez żadnej poważnej wymiany danych itp
a 2 to mały sklep internetowy.
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Okey. Przekonałem się do Let's Encrypt i podpiąłem go pod kilka domen.
Pierwsze wrażenie? Bardzo pozytywne. Instalacja banalnie prosta i szybka. Na serwerze mam Veste więc w terminalu jedno polecenie, resztę wprowadzam przez panel. Kłódeczka jest - wzrasta wiarygodność.

Jak na razie mogę polecić. W każdym bądź razie do małych stron gdzie SSL ma tylko podnieść wiarygodność. W bezpieczeństwo jakoś nie wierzę ( ͡° ʖ̯ ͡°)

#technologia
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Shirako:

W bezpieczeństwo jakoś nie wierzę ( ͡° ʖ̯ ͡°)


Nie wierzysz w bezpieczeństwo mechanizmu odnawiającego certyfikat, certyfikatów z letsencrypt, czegoś innego?

Certyfikat z letsencrypt są tak samo "bezpieczne" jak każde inne. Nawet bezpieczniejsze niż np. generowanie certyfikatu "w przeglądarce" u niektórych dostawców. Klucz jest generowany na Twoim serwerze, do letsencrypt leci tylko csr. U innych dostawców często domyślną opcją jest wygenerowanie klucza u dostawcy i
  • Odpowiedz
Korzystając z opisu użytkownika adam-dobrawy przygotowaliśmy naszą wersję instrukcji korzystania z Let's Encrypt na MyDevil.net:
https://wiki.mydevil.net/Let's_Encrypt

Informacja dla osób nie będących w temacie: Let's Encrypt to darmowy, zautomatyzowany i wolny urząd certyfikacji stworzony przez Internet Security Research Group.

#mydevil #letsencrypt #ssl #hosting #webdev #webhosting #acme-tiny
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

może mi ktoś pomóc w zainstalowaniu certyfikatu ssl z nazwa.pl? Wygenerowałem kod CSR, na nazwa.pl wszystko poszło ok teraz mam do pobrania te pliki SHA1 i SHA2, ale co z nimi dokładnie zrobić?
#nazwapl #serwery #debian #ssl #linux
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@szatkus: @krzyzakp: apache, i już zrobiłem po wejściu na stronę jest SSL, kwestia była taka, że się skończył wczęsniejszy i musiałem odnowić, ale mam teraz drugi problem, bo się poczty z programów nie da wysyłać.
Wcześniej maile były wysyłane przy użyciu STARTTLS i działało, teraz odnowiłem ten certyfikat i nie można wysyłać, dodam, że dochodzą. używam zarafy.
  • Odpowiedz
@kkarol93: Sprawdz ustawienia programu, pewnie sie pluje ze mu certyfikat sie zmienil...
Albo przeladuj demona poczty na serwerze, o ile masz, bo moze tez wyrzucac blad ze wzgledu na niepoprawny certygikat (jego temrin waznosci uplynal)
  • Odpowiedz
Mirki, mam zrobiony prosty serwer na libmicrohttpd, który posiada klucz prywatny .key i certyfikat .pem.
O ile przeglądarka łączy się z nim (aczkolwiek informuje, że może być niebezpieczny) to klient pisany w cURL nie może dopasować certyfikatu (wczytuje w nim ten sam .pem). W SSLu średnio się ogarniam, próbowałem googlować ale nie pomogło to zbyt wiele. Błąd leży przez moje złe zrozumienie SSLa czy to będzie kwestia kodu?

#ssl #
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@panDocent: dokładnie, sockety jako warstwa transportowa przetwarza Ci to na zwykłe wywołania HTTP i kontroluje całą komunikację "real-time", ale nie robi nic więcej, żadnej warstwy logiki biznesowej, całe mięcho siedzi w PHPie i do tego masz od razu gotowe API :D
  • Odpowiedz
Tworzymy aplikację i mam trzy pytania.

1. Czy znacie jakieś pewne miejsca z certyfikatami Https SSL, gdzie można darmowo zarejestrować domenę?

2. Jaka jest różnica certyfikatu np w OVH za 250 PLN / rok a w jakimś zagranicznym miejscu za 5$?

3.
  • 15
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Każdy certyfikat jest na określony czas. Nie ma "dożywotnich" i z reguły generowane są na rok lub jego wielokrotność (z reguły do trzech lat, choć gdzieś spotkałem i 5).


@maniac777: wiem ale podkreśliłem, że tu masz tylko na rok ;) Płatne opcje mają na 2 lata.
  • Odpowiedz