Ostatnio mój telefon zakończył żywot, więc chwilowo korzystam ze starej Xperii. Tylko mam problem, mianowicie nie mogę wejść na żadną stronę internetową poza google - za każdym razem wyskakuje błąd połączenia SSL. Czy ktoś ma pomysł czym może to być spowodowane i jak to naprawić?

#telefony #internet #android #internetmobilny #ssl #cyberbezpieczenstwo #stronywww #xperia
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 1
@Virsky Jaki to model telefonu? Zaktualizuj "Android System WebView" jeśli się da (jeśli Android `>=5). Na starszym możesz spróbować zainstalować starszą wersję przeglądarki Firefox, Brave lub Opera (nie mylić z Opera Mini), bo one, jako wyjątki, mają swój silnik przeglądarki - reszta korzysta z systemowego, którego w Androidzie poniżej 5 nie da się aktualizować inaczej niż za pomocą aktualizacji systemu, której - dla tak starej wersji systemu - nie dostaniesz.
  • Odpowiedz
Hejka Mireczki , po ostatniej aktualizacji libreelec do wersji 10.0.0.4 nie działają mi żadne wtyczki , wtyczka tvp sport od @kodiwpigulce_pl nie laduje żadnych nowych streamów a sportHD plugin po 4 sekundach streamu zawiesza się i nie chce działać dalej (muszę resetować całego boxa)

Sprawdzałem logi i jedyne co znalazłem przy obu wtyczkach to to

2023-02-23 21:48:40.440 T:1453 ERROR <general>: /storage/.kodi/addons/script.module.urllib3/lib/urllib3/connectionpool.py:1045: InsecureRequestWarning: Unverified HTTPS request is being made to host 'sport.tvp.pl'.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Certyfikat SSL ECDSA jest miliardy razy bezpieczniejszy niż RSA!

Jeszcze większa szybkość i bezpieczeństwo witryny? To możliwe dzięki certyfikatom SSL ECDSA, które oferuje nazwa.pl. SSL ECDSA zwiększa bezpieczeństwo strony, przyspiesza ją, a jednocześnie zmniejsza obciążenie hostingu.

Postaw na pełne bezpieczeństwo strony WWW i wybierz nazwaSSL Premium!

Szczegóły
nazwapl - Certyfikat SSL ECDSA jest miliardy razy bezpieczniejszy niż RSA!

Jeszcze w...

źródło: Certyfikat SSL ECDSA jest miliardy razy bezpieczniejszy niż RSA!

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#serwery #ssl

Kurde mirki, po kilku godzinach w końcu udało mi się dodać SSL do domeny na VPN'ie (AlmaLinux). Problem w tym, że SSL nie działa na www.domena.pl, a jedynie na domena.pl. Jak dodać obsługę www.domena.pl do już istniejącego certyfikatu? Poniższa metoda wywala błąd że nie można przekierować domena.pl.

sudo certbot --apache -d domena.pl -d www.domena.pl
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@mlaskacz: Przeinstalowałem system i zrobiłem certyfikat jakąś inną niż w jakichkolwiek poradnikach komendą, i wszystko działa bez dodawania vhostów (po dodawaniu vhostu wykraczał mi się apache).

sudo certbot -a webroot -w /var/www/html -d domena.pl -i apache
  • Odpowiedz
Pytanko bo z pół godziny już szukam i nie umiem tego znaleźć. Jak ktoś ma jakiś artykuł pod ręką, który wyjaśnia temat to poproszę.

Czy ja dobrze rozumiem, ze podczas logowania gdy użytkownik wpisuje login i hasło i wciska 'zaloguj' przeglądarka za pomocą certyfikatu SSL szyfruje cały request i wysyła na serwer i to nam zapewnia, że login i hasło są bezpieczne?

1. Jeśli tak to po zalogowaniu jak już dostaniemy token JWT
lifapek - Pytanko bo z pół godziny już szukam i nie umiem tego znaleźć. Jak ktoś ma j...

źródło: comment_1666265960LrE6u41Q5QWpCoSm3uOnPz.jpg

Pobierz
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@lifapek:
1. Jeżeli masz https to szyfrowany jest cały ruch, także headery przy każdym requeście.
2. Request jest rozszyfrowany jak dochodzi do miejsca gdzie jest terminacja SSL (np. w serwerze www). Potem jest już rozszyfrowany, więc jeżeli logujesz przesyłane hasło to jest ono zapisywane w logach. Hasła nie są zapisywane do bazy (tzn. nie powinny być, ale nie masz pewności, zawsze używaj różnych haseł do różnych serwisów).
  • Odpowiedz
via Wykop Mobilny (Android)
  • 2
@lifapek: wszystko co idzie po TLS jest szyfrowane, wiec cały request tez jest szyfrowany w całości (z headerami) za każdym razem. Sama aplikacja do której uderzasz widzi wszystko tak jak wyglądało przed TLSem (upraszczam mocno bo możliwe że proxy po drodze coś dorzucą bądź dodadzą).
Serwer widzi hasła użytkownika bez szyfrowania, ale przechowywuje je najczęściej zahashowane (nie mylić z szyfrowaniem) - serwer nie porównuje przysłanego hasła bezpośrednio z tym w
  • Odpowiedz
Certyfikat SSL ECDSA to najskuteczniejsza ochrona każdej strony WWW

Czy wiesz, że Twoja strona może być bezpieczniejsza i działać szybciej?

Certyfikaty SSL z szyfrowaniem ECDSA stanowią przełom w zakresie ochrony witryn internetowych. Wykorzystują zaawansowany algorytm na bazie krzywych eliptycznych, który oferuje miliardy razy większe bezpieczeństwo niż certyfikaty RSA.

Zadbaj
nazwapl - Certyfikat SSL ECDSA to najskuteczniejsza ochrona każdej strony WWW

Czy ...

źródło: comment_1666249881QxSsTPnbTZ6gUV3nciqeot.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Instynkt Dzięki za informację. Jeśli będziesz miał dodatkowe pytania, zapraszamy do kontaktu z naszym Biurem Obsługi Klienta. Pamiętaj, że jesteśmy dostępni 24/7 pod numerem 22 454 48 10 lub na kontakt@nazwa.pl.
  • Odpowiedz
@Kien: > skeuomorphism się skończył tak gdzieś w 2007 roku i nigdzie indziej już się tak nie robi

imho tutaj ma to ogromny sens gdy pluginy symuluja prawdziwy sprzet. np. taki amp designer w logicu genialnie z tego korzysta. oczywiscie nie maja zadnej licencji od producentow wzmacniaczy ale jak ktos sie cokolwiek orientuje w temacie to rzut oka na UI i odrazu wiadomo co to za model
space_needle - @Kien: > skeuomorphism się skończył tak gdzieś w 2007 roku i nigdzie i...

źródło: comment_1653855942bnOHZT89YVLbkbpU2elwUc.jpg

Pobierz
  • Odpowiedz
Gdzie teraz najtaniej dorwę certyfikat SSL? (Nie mogę tam zaimplementować Let's encrypt)
Szukam czegoś w stałej cenie, a nie że po roku 100 zł za przedłużenie.

#ssl #webdev
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#ssl #nginx
#programowanie Hmm, mam zagłostkę. Odwołałem certyfikat przez certbota niby wszystko poszło ok, ale teraz mi się nginx nie uruchamia, a chciałbym uzyskać nowy cert na tą domenę. Wyskakuje coś takiego: Error while running nginx -c /etc/nginx/nginx.conf -t.

nginx: [emerg] cannot load certificate "/etc/letsencrypt/live/websharky.pl/fullchain.pem": BIOnewfile() failed (SSL: error:02001002:system library:fopen:No such file or directory:fopen('/etc/letsencrypt/live/websharky.pl/fullchain.pem','r') error:2006D080:BIO routines:BIOnewfile:no such file)
nginx: configuration file /etc/nginx/nginx.conf
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@szakalq: Zadziałałoby to, gdyby nie nazwa.pl, nie jestem w stanie zweryfikować domeny, ani przez .well-known/acme-challenge, ani przez dodanie rekordu TXT. To nie mój serwer, tylko klienta. Ja w życiu nie skorzystałbym z ich "usług".
  • Odpowiedz
Prostymi słowami.
1. Chcę wygenerować certyfikat i zainstalować go na swojej www,
2. Tylko urządzenia - przeglądarki z zainstalowanym certem mają mięć dostęp do tej strony www.

Czyli nie masz odpowiedniego certyfikatu - strona się nie ładuje (brak dostępu).

Podajcie
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

1. Jak włączyć SSL na hostingu? Jak się wchodzi na stronę to pokazuje, że niebezpieczna xd
2. Jak podpiąć domenę z OVH pod folder na hostingu MyDevil? Na OVH przy domenie zmieniłem dns na te z MyDevil. Na MyDevil w zakładce "Strony WWW" dodałem nazwę domeny z OVH, ale nie widzę nigdzie opcji, gdzie mogę wpisać nazwę folderu do którego domena ma być podpięta.

#hosting #mydevil #ssl
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Nie podajesz ręcznie katalogu, jest automatycznie tworzony w ~/domains/ (np. ~/domains/pliki.aruel89.pl/). Masz tam podkatalogi, m.in. public_html i private_html.
  • Odpowiedz
@aruel89: czyli wszystko OK. Sprawdź opcję:
Strony WWW → Zarządzaj → Szczegóły → Wymuś SSL
(powinna chyba właśnie przekierowywać z http na https).
  • Odpowiedz
Czołem.
Po przeinstalowaniu systemu i chroma mam problem z otwieraniem wielu stron. Wyskakuje błąd dotyczący prywatności, brak certyfikatu ssl, a przy adresie wykrzyknik z napisem "niezabezpieczona". Nitro.to nie pokazuje obrazów, mapy.cz w ogóle nie działa pokazuje biały ekran, mapy.dennikn.sk pokazuje kolaż z nieotwartych obrazków, a na openstreetmap nie ma nawet możliwości pominięcia strony z alertem "Połączenie nie jest prywatne".
Próbowałem przyznawać uprawnienia tym stronom do treści niezabezpieczonych, zmieniałem ochronę chroma na "brak
  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach