#nazwapl #letsencrypt #ssl #webdev
Wszystko
Najnowsze
Archiwum
6
Strony internetowe muszą mieć certyfikat SSL – zmiany w wymaganiach Google...

Google wprowadza nowy standard bezpieczeństwa stron internetowych. Jeśli strony internetowe mają certyfikat SSL, to od września 2018 roku będą traktowane jako standardowe. Brak certyfikatu oznacza oznaczenie ich jako niebezpiecznych.
z- 20
- #
- #
- #
- #
- 1
Mirki, korzystacie z nazwy i certyfikatu letsencrypt? Pytam, bo ostatnio zauważyłem, że moje logi są pełne tego: "Subject does not start with '/'". Googlowałem, ale nic nie wymóżdżyłem. Ktoś może mnie naprowadzić w czym tkwi problem?
#nazwapl #letsencrypt #ssl #webdev
#nazwapl #letsencrypt #ssl #webdev
Mirasy, gdzie warto kupić certyfikat ssl dla prywatnej strony #www? Czy jest coś, co popularne przeglądarki uważają za zaufane, a nie kosztuje milionów monet? Korzystał ktoś z Let's Encrypt http://letsencrypt.org?
#webdev #serwery #ssl #bezpieczenstwo
#webdev #serwery #ssl #bezpieczenstwo
- 4
@wonsz_smieszek: cron sam robi :)
- 5
@wonsz_smieszek: letsencrypt renew i śmiga, ale jeśli serwer bez shella, to cloudflare też jest b. dobrą opcją
- 3
Mirki, mam na serwerze stronę. #tomcat ją obsługuje. Domena ma wygenerowany #ssl. Jednakże - chcę przejść na #letsencrypt bo cebula mocno. Problem pierwszy - czy gdzieś istnieje sensowne how-to do tego? Problem drugi - będę chciał na tym samym serwerze uruchomić drugą stronę, też pod tomcatem. Czy będę w stanie wygenerować dwa niezależne ssl dla dwóch różnych domen? Jak najlepiej to ugryźć? #webdev
@cziterus: Tomcat odpowiada za uruchomienie aplikacji, a za komunikację ze światem zewnętrznym (w tym obsługę TLS) odpowiada apache. Ma to sporo plusów. Tomcat i apache nie musza stać na tym samym systemie, java nie musi odpowiadać za szyfrowanie (java może mieć problemy z niektórymi szyframi i być jednocześnie nieaktualizowalna ze względu na kompatybilność z aplikacją), tomcat/aplikacja nie musi działać na uprzywilejowanych portach, możesz stosować apacheową inżynierię ruchu (np mod_rewrite, headers,
- 0
@maniac777 dzieki! Bede zatem logike zmienial :)
- 1
#dns #letsencrypt #certbot #ssl #domeny #hosting #webdevhelp
Mirki, potrzebuję pomocy. Niedługo mijają trzy miesiące od wygenerowania certyfikatu SSL dla moich domen, dlatego przed wygaśnięciem muszę wygenerować nowe. Choć już wiem, jak przejść całą procedurę, tym razem chciałem skorzystać z nowej opcji dającej wildcard dla swoich subdomen (bo nie powiem, przydałoby mi się). Dowiedziałem się, jaką komendą mogę to zrobić,
Mirki, potrzebuję pomocy. Niedługo mijają trzy miesiące od wygenerowania certyfikatu SSL dla moich domen, dlatego przed wygaśnięciem muszę wygenerować nowe. Choć już wiem, jak przejść całą procedurę, tym razem chciałem skorzystać z nowej opcji dającej wildcard dla swoich subdomen (bo nie powiem, przydałoby mi się). Dowiedziałem się, jaką komendą mogę to zrobić,
- 2
$ host -t txt acme-challenge.krylan.ovh.krylan.ovh
acme-challenge.krylan.ovh.krylan.ovh descriptive text "KyNidXaHgkSLsZ51RXAt9rp1k5MEVp5jO1rapnARLeo"
acme-challenge.krylan.ovh.krylan.ovh descriptive text "snlYyboo2X2Jk8ChPT18a5HNLCVR4T4uWTe0em2Hu0"
~ $
$ host -t txt acme-challenge.krylan.ovh
Host acme-challenge.krylan.ovh not found:
acme-challenge.krylan.ovh.krylan.ovh descriptive text "KyNidXaHgkSLsZ51RXAt9rp1k5MEVp5jO1rapnARLeo"
acme-challenge.krylan.ovh.krylan.ovh descriptive text "snlYyboo2X2Jk8ChPT18a5HNLCVR4T4uWTe0em2Hu0"
~ $
$ host -t txt acme-challenge.krylan.ovh
Host acme-challenge.krylan.ovh not found:
- 0
@ClaxKire: Wielkie dzięki! Działa.
Hejo @niebezpiecznik-pl @ZaufanaTrzeciaStrona, może zainteresuje Was sprawa VW Banku, który korzysta z "podejrzanych" SSL od Symantec.
https://www.dobreprogramy.pl/Tak-gasnie-zaufanie-Chrome-66-to-koniec-certyfikatow-SSL-Symanteca,News,83092.html
Obecnie Chrome blokuje stronę możliwość przeglądania stron banku (m. in. historii rachunku) właśnie z powodu ww SSL.
Bank nie widzi problemu i zaleca korzystanie z
https://www.dobreprogramy.pl/Tak-gasnie-zaufanie-Chrome-66-to-koniec-certyfikatow-SSL-Symanteca,News,83092.html
Obecnie Chrome blokuje stronę możliwość przeglądania stron banku (m. in. historii rachunku) właśnie z powodu ww SSL.
Bank nie widzi problemu i zaleca korzystanie z
- 1
@Wesoly_Kartofelek: xD trochę jedak bawi.
Instytucja finansowa...
Instytucja finansowa...
@Wesoly_Kartofelek: zainteresuje - podeslij na redakcja@niebezpiecznik.pl (i ciesz się że ci konta nie skasowali - innemu klientowi z dnia na dzień zamknęli przez przypadek :)
- 1
@gaminggloves: Spoko :) Korzystaj i nie przejmuj się komentarzami poniżej. Za rok może trafić się podobna promocja ( ͡° ͜ʖ ͡°)
- 1
- 0
@Jaro070: bym sobie domenę kupił ale trochę za szybko kolegę
Ta promocja jest w dalszym ciągu - niby do końca dnia.
Wczoraj było takie samo odliczanie?
Wczoraj było takie samo odliczanie?
- 3
Komentarz usunięty przez moderatora
@tadocrostu: A masz włączoną zgodę na otrzymywanie materiałów promocyjnych? Bo wiesz... codziennie lecą setki maili ze specjalnymi ofertami dla klientów Hekko i na SSL'e są tam także spore rabaty... Tak, że polecam włączyć :)
LE - kłódka jest, owszem... ale jednak wiarygodność póki co niższa, bo nie stoi za nim żadna finansowa gwarancja. Dla niektórych to jest argument, żeby odżałować te parę zł rocznie i mieć pewność, że przynajmniej w
LE - kłódka jest, owszem... ale jednak wiarygodność póki co niższa, bo nie stoi za nim żadna finansowa gwarancja. Dla niektórych to jest argument, żeby odżałować te parę zł rocznie i mieć pewność, że przynajmniej w
- 9
Darmowe certyfikaty wildcard SSL dla każdego. Let's Encrypt wreszcie spełnia obietnicę:
https://sekurak.pl/lets-encrypt-wreszcie-z-obsluga-darmowych-certyfikatow-wildcard/
#sekurak #ssl #linux
https://sekurak.pl/lets-encrypt-wreszcie-z-obsluga-darmowych-certyfikatow-wildcard/
#sekurak #ssl #linux
źródło: comment_DURcMZlVwJUyO4gsUVLzSXVHPotyBKba.jpg
Pobierz#ssl #webdev #seo
Miałem stronę na serwerze A. Tera przepinam się na serwer B. Zmieniam tylko rekord A w DNS. Miałem SSL na starym serwerze, a do nowego nie mam jak podpiąć SSL. Czy poza przepięciem się powinienem zrobić coś jeszcze aby ruch nie zdechł? Jakiś działania w google search console czy analytics?
Miałem stronę na serwerze A. Tera przepinam się na serwer B. Zmieniam tylko rekord A w DNS. Miałem SSL na starym serwerze, a do nowego nie mam jak podpiąć SSL. Czy poza przepięciem się powinienem zrobić coś jeszcze aby ruch nie zdechł? Jakiś działania w google search console czy analytics?
- 3
Komentarz usunięty przez moderatora
konto usunięte via Android
- 2
@krzysztof114 jeśli nie będziesz miał prawilnego certyfikatu na nowym serwerze to tak czy siak będzie źle. Stracisz część ruchu z żywych ludzi oraz algorytmy wyszukiwarek przyznają ci karnego k... . Może nie będzie to jakieś tragiczne w skutkach ale jest to błąd, za który zapłacisz.
Co raz przeszło na SSL powinno na nim pozostać. Tyle.
Co raz przeszło na SSL powinno na nim pozostać. Tyle.
@niematakiegologinu: Komus się chyba certyfikat albo serwer pomylił.
Komentarz usunięty przez autora
- 5
- 2
Przyjmuje wam w #firefox certyfikat #ssl na stronie https://obywatel.gov.pl ?
Na stronie https://www.ssllabs.com/ssltest/analyze.html?d=obywatel.gov.pl pojawia się informacja o niekompletnym łańcuchu certyfikatów, co według support.mozilla.org "oznacza to brak właściwego certyfikatu pośredniego. Należy skontaktować się z właścicielem strony internetowej i poinformować go o tym problemie. "
Na stronie https://www.ssllabs.com/ssltest/analyze.html?d=obywatel.gov.pl pojawia się informacja o niekompletnym łańcuchu certyfikatów, co według support.mozilla.org "oznacza to brak właściwego certyfikatu pośredniego. Należy skontaktować się z właścicielem strony internetowej i poinformować go o tym problemie. "
- 0
@GdzieJestBanan: Raczej o to:
źródło: comment_Zf2itgrLvUBPDrsnGaBHAyLVE65awMH0.jpg
Pobierz@0xFFF No u mnie jak widać wszystko jest ok.
Używa ktoś #cloudflare i własnego #ssl ?
Ustawiłem w cloudflare full(strict) ale nadal jako dane certyfikatu, wyświetla się ten ich, a nie mój (mimo, że mój jest poprawnie zainstalowany na serwerze.)
Po wyłączeniu ssl na cloudflare powinien chodzić tylko ten mój serwerowy, ale tak nie jest. Robi się coś takiego jak toomanyredicerts dodam, że mam w htacess przekierowanie 301 na https. Mirki od #webdev
Ustawiłem w cloudflare full(strict) ale nadal jako dane certyfikatu, wyświetla się ten ich, a nie mój (mimo, że mój jest poprawnie zainstalowany na serwerze.)
Po wyłączeniu ssl na cloudflare powinien chodzić tylko ten mój serwerowy, ale tak nie jest. Robi się coś takiego jak toomanyredicerts dodam, że mam w htacess przekierowanie 301 na https. Mirki od #webdev
@betonowecukierki prawdopodobnie CF przekierowuje na port, który z kolei łapie apache i przekierowuje z powrotem. Na cloudflare puszczaj ruch z 443 na 443, a z 80 na 80 (twój apache zajmie się przekierowaniami).
- 0
@normanos: dzięki, w nocy przetestuję!
MIrki czy jak buduje sklep na #woocommerce na swojej probnej domenie bez SSL to czy jak ja przeniosę na docelową domene tez bez SSL to zauzmy ze po kilku miesiacach jednak zdecyduje się na certyfikat to będzie to duzy problem ? Jakas gladka metoda zeby taki certyfikat wdrozyc. Czy to bedzie masakra z linkami, bazą itp. ?
#wordperfect #webdesignboners #ssl
#wordperfect #webdesignboners #ssl
- 0
@tadocrostu: Jeżeli będziesz miał na stronie jakiekolwiek formularze, gdzie użytkownik będzie wpisywał dane wyskoczy info z googla o niebezpiecznym połączeniu. Masz darmowy ssl lets encrypt, więc może warto od początku zainstalować. Co do twojego pytania, jak będziesz miał normalną instalację wordpress to nie będzie problemu.
- 1
Mirki, mam do was pytanie. Wyrobiłem sobie certyfikat w Comodo SSL. W Chrome, Firefoxie, Operze, a nawet w Edge pokazuje mi certyfikat jako zaufany, nie ma z tym problemu. Ale już w przypadku mobilnej Opery albo domyślnej przeglądarki jest komunikat o niebezpiecznym certyfikacie.
Wie ktoś może jak temu zaradzić?
#ssl #wordpress #security
Wie ktoś może jak temu zaradzić?
#ssl #wordpress #security
- 1
- 1
Mam jakiś dziwny problem z SSLem na Firefoxie. Https jest przekreślone i jest informacja, że ochrona wyłączona przez użytkownika. Klikam "Włącz", ale nic się nie dzieje. Takie coś miałem wczoraj na stronie logowania do allegro, a dzisiaj przy próbie płatności przez PayU - już w domenie banku. Na Chromie problem nie występuje, tzn jest normalny zielony pasek, chyba, że Chrome nie ma funkcji informowania użytkownika o takich problemach.
#firefox #
#firefox #
źródło: comment_CoYbnZtW8rkO8GUZuF1DzTJZ5KnJ0SIv.jpg
Pobierz@pistonek: problemów może być mnóstwo, ale skoro chrome działa (spokojnie też by informował o braku SSL lub ceryfikatów) to coś nie tak z samym FF. Ja należę do aluminioczapkowców więc pierwsze podejrzenie zrobiłem na to że ktoś ci robi sslStrip, przez skrypt na przeglądarcę, czyli masz panie malware.
1. wyłączenie rozszerzeń i próba czy dalej tak jest, ew. namierzenie winowajcy
2. malwarebytes -> skan
3. reinstalka przeglądarki
Nie wchodź póki
1. wyłączenie rozszerzeń i próba czy dalej tak jest, ew. namierzenie winowajcy
2. malwarebytes -> skan
3. reinstalka przeglądarki
Nie wchodź póki
@pistonek: Mirku, mam identyczny problem, jak Ty. Początkowo zauważyłem, że losowo wyłączało mi się szyfrowanie na facebooku, potem że dotyczy to również innych stron. Czy od czasu resetu ustawień wszystko działa u Ciebie jak należy?




























źródło: comment_cEj1iIlN631cKiAGiS14Ls16EElhTtBo.jpg
Pobierz