#serwery #ssl

Kurde mirki, po kilku godzinach w końcu udało mi się dodać SSL do domeny na VPN'ie (AlmaLinux). Problem w tym, że SSL nie działa na www.domena.pl, a jedynie na domena.pl. Jak dodać obsługę www.domena.pl do już istniejącego certyfikatu? Poniższa metoda wywala błąd że nie można przekierować domena.pl.

sudo certbot --apache -d domena.pl -d www.domena.pl
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@mlaskacz: Przeinstalowałem system i zrobiłem certyfikat jakąś inną niż w jakichkolwiek poradnikach komendą, i wszystko działa bez dodawania vhostów (po dodawaniu vhostu wykraczał mi się apache).

sudo certbot -a webroot -w /var/www/html -d domena.pl -i apache
  • Odpowiedz
Pytanko bo z pół godziny już szukam i nie umiem tego znaleźć. Jak ktoś ma jakiś artykuł pod ręką, który wyjaśnia temat to poproszę.

Czy ja dobrze rozumiem, ze podczas logowania gdy użytkownik wpisuje login i hasło i wciska 'zaloguj' przeglądarka za pomocą certyfikatu SSL szyfruje cały request i wysyła na serwer i to nam zapewnia, że login i hasło są bezpieczne?

1. Jeśli tak to po zalogowaniu jak już dostaniemy token JWT
lifapek - Pytanko bo z pół godziny już szukam i nie umiem tego znaleźć. Jak ktoś ma j...

źródło: comment_1666265960LrE6u41Q5QWpCoSm3uOnPz.jpg

Pobierz
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@lifapek:
1. Jeżeli masz https to szyfrowany jest cały ruch, także headery przy każdym requeście.
2. Request jest rozszyfrowany jak dochodzi do miejsca gdzie jest terminacja SSL (np. w serwerze www). Potem jest już rozszyfrowany, więc jeżeli logujesz przesyłane hasło to jest ono zapisywane w logach. Hasła nie są zapisywane do bazy (tzn. nie powinny być, ale nie masz pewności, zawsze używaj różnych haseł do różnych serwisów).
  • Odpowiedz
via Wykop Mobilny (Android)
  • 2
@lifapek: wszystko co idzie po TLS jest szyfrowane, wiec cały request tez jest szyfrowany w całości (z headerami) za każdym razem. Sama aplikacja do której uderzasz widzi wszystko tak jak wyglądało przed TLSem (upraszczam mocno bo możliwe że proxy po drodze coś dorzucą bądź dodadzą).
Serwer widzi hasła użytkownika bez szyfrowania, ale przechowywuje je najczęściej zahashowane (nie mylić z szyfrowaniem) - serwer nie porównuje przysłanego hasła bezpośrednio z tym w
  • Odpowiedz
Certyfikat SSL ECDSA to najskuteczniejsza ochrona każdej strony WWW

Czy wiesz, że Twoja strona może być bezpieczniejsza i działać szybciej?

Certyfikaty SSL z szyfrowaniem ECDSA stanowią przełom w zakresie ochrony witryn internetowych. Wykorzystują zaawansowany algorytm na bazie krzywych eliptycznych, który oferuje miliardy razy większe bezpieczeństwo niż certyfikaty RSA.

Zadbaj
nazwapl - Certyfikat SSL ECDSA to najskuteczniejsza ochrona każdej strony WWW

Czy ...

źródło: comment_1666249881QxSsTPnbTZ6gUV3nciqeot.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Instynkt Dzięki za informację. Jeśli będziesz miał dodatkowe pytania, zapraszamy do kontaktu z naszym Biurem Obsługi Klienta. Pamiętaj, że jesteśmy dostępni 24/7 pod numerem 22 454 48 10 lub na kontakt@nazwa.pl.
  • Odpowiedz
@Kien: > skeuomorphism się skończył tak gdzieś w 2007 roku i nigdzie indziej już się tak nie robi

imho tutaj ma to ogromny sens gdy pluginy symuluja prawdziwy sprzet. np. taki amp designer w logicu genialnie z tego korzysta. oczywiscie nie maja zadnej licencji od producentow wzmacniaczy ale jak ktos sie cokolwiek orientuje w temacie to rzut oka na UI i odrazu wiadomo co to za model
space_needle - @Kien: > skeuomorphism się skończył tak gdzieś w 2007 roku i nigdzie i...

źródło: comment_1653855942bnOHZT89YVLbkbpU2elwUc.jpg

Pobierz
  • Odpowiedz
Gdzie teraz najtaniej dorwę certyfikat SSL? (Nie mogę tam zaimplementować Let's encrypt)
Szukam czegoś w stałej cenie, a nie że po roku 100 zł za przedłużenie.

#ssl #webdev
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#ssl #nginx
#programowanie Hmm, mam zagłostkę. Odwołałem certyfikat przez certbota niby wszystko poszło ok, ale teraz mi się nginx nie uruchamia, a chciałbym uzyskać nowy cert na tą domenę. Wyskakuje coś takiego: Error while running nginx -c /etc/nginx/nginx.conf -t.

nginx: [emerg] cannot load certificate "/etc/letsencrypt/live/websharky.pl/fullchain.pem": BIOnewfile() failed (SSL: error:02001002:system library:fopen:No such file or directory:fopen('/etc/letsencrypt/live/websharky.pl/fullchain.pem','r') error:2006D080:BIO routines:BIOnewfile:no such file)
nginx: configuration file /etc/nginx/nginx.conf
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@szakalq: Zadziałałoby to, gdyby nie nazwa.pl, nie jestem w stanie zweryfikować domeny, ani przez .well-known/acme-challenge, ani przez dodanie rekordu TXT. To nie mój serwer, tylko klienta. Ja w życiu nie skorzystałbym z ich "usług".
  • Odpowiedz
Prostymi słowami.
1. Chcę wygenerować certyfikat i zainstalować go na swojej www,
2. Tylko urządzenia - przeglądarki z zainstalowanym certem mają mięć dostęp do tej strony www.

Czyli nie masz odpowiedniego certyfikatu - strona się nie ładuje (brak dostępu).

Podajcie
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

1. Jak włączyć SSL na hostingu? Jak się wchodzi na stronę to pokazuje, że niebezpieczna xd
2. Jak podpiąć domenę z OVH pod folder na hostingu MyDevil? Na OVH przy domenie zmieniłem dns na te z MyDevil. Na MyDevil w zakładce "Strony WWW" dodałem nazwę domeny z OVH, ale nie widzę nigdzie opcji, gdzie mogę wpisać nazwę folderu do którego domena ma być podpięta.

#hosting #mydevil #ssl
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Nie podajesz ręcznie katalogu, jest automatycznie tworzony w ~/domains/ (np. ~/domains/pliki.aruel89.pl/). Masz tam podkatalogi, m.in. public_html i private_html.
  • Odpowiedz
@aruel89: czyli wszystko OK. Sprawdź opcję:
Strony WWW → Zarządzaj → Szczegóły → Wymuś SSL
(powinna chyba właśnie przekierowywać z http na https).
  • Odpowiedz
Czołem.
Po przeinstalowaniu systemu i chroma mam problem z otwieraniem wielu stron. Wyskakuje błąd dotyczący prywatności, brak certyfikatu ssl, a przy adresie wykrzyknik z napisem "niezabezpieczona". Nitro.to nie pokazuje obrazów, mapy.cz w ogóle nie działa pokazuje biały ekran, mapy.dennikn.sk pokazuje kolaż z nieotwartych obrazków, a na openstreetmap nie ma nawet możliwości pominięcia strony z alertem "Połączenie nie jest prywatne".
Próbowałem przyznawać uprawnienia tym stronom do treści niezabezpieczonych, zmieniałem ochronę chroma na "brak
  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@polish_superstar: A próbowałeś z innymi serwerami czasu?(W Polsce spróbuj zegar.umk.pl lub ntp1.tp.pl ntp2.tp.pl) No i spróbuj zmienić region na ten gdzie teraz się znajdujesz i wyczyść cache w przeglądarce
  • Odpowiedz
@nazwapl: a co ja napisałem? Wgrywanie certyfikatu jest możliwe tylko przez WWW. Certyfikaty trzeba sobie "załatwić". Tyle.

A ja proponuję waszym Klientom inny hosting. Jasny, klarowny, z dobrą obsługą Klienta i tradycjami. Szukajcie firmy, która nie rzuca hajsu na marketing szeptany i bełkot na fejsie/internetach.

W skrócie: uciekajcie na inne hostingi. Praktycznie WSZĘDZIE jest taniej.
  • Odpowiedz
@nazwapl: tak, będą mogli. Poza tym nie jest sztuką zatrudnić armię odbieraczy telefonów. 90% spraw podczas takiego połączenia i tak się nie załatwi i trzeba czekać na kontakt ze specjalnego działu (a te już nie pracują całodobowo).

Nie mydlcie ludziom oczu.

Poza tym w innych firmach nie trzeba tak często korzystać z usług BOKu, bo nie odwołują swoich usług, nie modyfikują ich na niekorzyść klienta i nie mają takich
  • Odpowiedz