Bawię się serwerem Nginx i próbuje do niego doinstalować SSL ale coś nie działa, zupełnie nie mam pojęcia dlaczego. (jakiś czas temu bez problemu to zrobiłem). Wzoruje się na tym https://www.howtoforge.com/tutorial/how-to-install-nginx-with-php-and-mysql-lemp-on-debian-9/#enable-ssl-and-http-in-nginx ale coś mi nie działa. Jak wejdę normalnie na localhosta, to jest informacja "The plain HTTP request was sent to HTTPS port", czyli tak jak powinno być ale po przejściu na https wyskakuje, że "Ta witryna jest nieosiągalna". Wydaje mi się,
Gennwat - Bawię się serwerem Nginx i próbuje do niego doinstalować SSL ale coś nie dz...

źródło: comment_cEj1iIlN631cKiAGiS14Ls16EElhTtBo.jpg

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirki, korzystacie z nazwy i certyfikatu letsencrypt? Pytam, bo ostatnio zauważyłem, że moje logi są pełne tego: "Subject does not start with '/'". Googlowałem, ale nic nie wymóżdżyłem. Ktoś może mnie naprowadzić w czym tkwi problem?

#nazwapl #letsencrypt #ssl #webdev
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirki, mam na serwerze stronę. #tomcat ją obsługuje. Domena ma wygenerowany #ssl. Jednakże - chcę przejść na #letsencrypt bo cebula mocno. Problem pierwszy - czy gdzieś istnieje sensowne how-to do tego? Problem drugi - będę chciał na tym samym serwerze uruchomić drugą stronę, też pod tomcatem. Czy będę w stanie wygenerować dwa niezależne ssl dla dwóch różnych domen? Jak najlepiej to ugryźć? #webdev
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@cziterus: Tomcat odpowiada za uruchomienie aplikacji, a za komunikację ze światem zewnętrznym (w tym obsługę TLS) odpowiada apache. Ma to sporo plusów. Tomcat i apache nie musza stać na tym samym systemie, java nie musi odpowiadać za szyfrowanie (java może mieć problemy z niektórymi szyframi i być jednocześnie nieaktualizowalna ze względu na kompatybilność z aplikacją), tomcat/aplikacja nie musi działać na uprzywilejowanych portach, możesz stosować apacheową inżynierię ruchu (np mod_rewrite, headers,
  • Odpowiedz
#dns #letsencrypt #certbot #ssl #domeny #hosting #webdevhelp

Mirki, potrzebuję pomocy. Niedługo mijają trzy miesiące od wygenerowania certyfikatu SSL dla moich domen, dlatego przed wygaśnięciem muszę wygenerować nowe. Choć już wiem, jak przejść całą procedurę, tym razem chciałem skorzystać z nowej opcji dającej wildcard dla swoich subdomen (bo nie powiem, przydałoby mi się). Dowiedziałem się, jaką komendą mogę to zrobić,
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

$ host -t txt acme-challenge.krylan.ovh.krylan.ovh
acme-challenge.krylan.ovh.krylan.ovh descriptive text "KyNidXaHgkSLsZ51RXAt9rp1k5MEVp5jO1rapnARLeo"
acme-challenge.krylan.ovh.krylan.ovh descriptive text "snlYyboo2X2Jk8ChPT18a5HNLCVR4T4uWTe0em2Hu0"
~ $
$ host -t txt acme-challenge.krylan.ovh
Host
acme-challenge.krylan.ovh not found:
  • Odpowiedz
Hejo @niebezpiecznik-pl @ZaufanaTrzeciaStrona, może zainteresuje Was sprawa VW Banku, który korzysta z "podejrzanych" SSL od Symantec.

https://www.dobreprogramy.pl/Tak-gasnie-zaufanie-Chrome-66-to-koniec-certyfikatow-SSL-Symanteca,News,83092.html

Obecnie Chrome blokuje stronę możliwość przeglądania stron banku (m. in. historii rachunku) właśnie z powodu ww SSL.
Bank nie widzi problemu i zaleca korzystanie z
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@tadocrostu: A masz włączoną zgodę na otrzymywanie materiałów promocyjnych? Bo wiesz... codziennie lecą setki maili ze specjalnymi ofertami dla klientów Hekko i na SSL'e są tam także spore rabaty... Tak, że polecam włączyć :)

LE - kłódka jest, owszem... ale jednak wiarygodność póki co niższa, bo nie stoi za nim żadna finansowa gwarancja. Dla niektórych to jest argument, żeby odżałować te parę zł rocznie i mieć pewność, że przynajmniej w
  • Odpowiedz
#ssl #webdev #seo

Miałem stronę na serwerze A. Tera przepinam się na serwer B. Zmieniam tylko rekord A w DNS. Miałem SSL na starym serwerze, a do nowego nie mam jak podpiąć SSL. Czy poza przepięciem się powinienem zrobić coś jeszcze aby ruch nie zdechł? Jakiś działania w google search console czy analytics?
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@krzysztof114 jeśli nie będziesz miał prawilnego certyfikatu na nowym serwerze to tak czy siak będzie źle. Stracisz część ruchu z żywych ludzi oraz algorytmy wyszukiwarek przyznają ci karnego k... . Może nie będzie to jakieś tragiczne w skutkach ale jest to błąd, za który zapłacisz.

Co raz przeszło na SSL powinno na nim pozostać. Tyle.
  • Odpowiedz
Przyjmuje wam w #firefox certyfikat #ssl na stronie https://obywatel.gov.pl ?

Na stronie https://www.ssllabs.com/ssltest/analyze.html?d=obywatel.gov.pl pojawia się informacja o niekompletnym łańcuchu certyfikatów, co według support.mozilla.org "oznacza to brak właściwego certyfikatu pośredniego. Należy skontaktować się z właścicielem strony internetowej i poinformować go o tym problemie. "
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Używa ktoś #cloudflare i własnego #ssl ?
Ustawiłem w cloudflare full(strict) ale nadal jako dane certyfikatu, wyświetla się ten ich, a nie mój (mimo, że mój jest poprawnie zainstalowany na serwerze.)

Po wyłączeniu ssl na cloudflare powinien chodzić tylko ten mój serwerowy, ale tak nie jest. Robi się coś takiego jak toomanyredicerts dodam, że mam w htacess przekierowanie 301 na https. Mirki od #webdev
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

MIrki czy jak buduje sklep na #woocommerce na swojej probnej domenie bez SSL to czy jak ja przeniosę na docelową domene tez bez SSL to zauzmy ze po kilku miesiacach jednak zdecyduje się na certyfikat to będzie to duzy problem ? Jakas gladka metoda zeby taki certyfikat wdrozyc. Czy to bedzie masakra z linkami, bazą itp. ?
#wordperfect #webdesignboners #ssl
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@tadocrostu: Jeżeli będziesz miał na stronie jakiekolwiek formularze, gdzie użytkownik będzie wpisywał dane wyskoczy info z googla o niebezpiecznym połączeniu. Masz darmowy ssl lets encrypt, więc może warto od początku zainstalować. Co do twojego pytania, jak będziesz miał normalną instalację wordpress to nie będzie problemu.
  • Odpowiedz
Mirki, mam do was pytanie. Wyrobiłem sobie certyfikat w Comodo SSL. W Chrome, Firefoxie, Operze, a nawet w Edge pokazuje mi certyfikat jako zaufany, nie ma z tym problemu. Ale już w przypadku mobilnej Opery albo domyślnej przeglądarki jest komunikat o niebezpiecznym certyfikacie.
Wie ktoś może jak temu zaradzić?
#ssl #wordpress #security
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mam jakiś dziwny problem z SSLem na Firefoxie. Https jest przekreślone i jest informacja, że ochrona wyłączona przez użytkownika. Klikam "Włącz", ale nic się nie dzieje. Takie coś miałem wczoraj na stronie logowania do allegro, a dzisiaj przy próbie płatności przez PayU - już w domenie banku. Na Chromie problem nie występuje, tzn jest normalny zielony pasek, chyba, że Chrome nie ma funkcji informowania użytkownika o takich problemach.

#firefox #
pistonek - Mam jakiś dziwny problem z SSLem na Firefoxie. Https jest przekreślone i j...

źródło: comment_CoYbnZtW8rkO8GUZuF1DzTJZ5KnJ0SIv.jpg

Pobierz
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@pistonek: problemów może być mnóstwo, ale skoro chrome działa (spokojnie też by informował o braku SSL lub ceryfikatów) to coś nie tak z samym FF. Ja należę do aluminioczapkowców więc pierwsze podejrzenie zrobiłem na to że ktoś ci robi sslStrip, przez skrypt na przeglądarcę, czyli masz panie malware.
1. wyłączenie rozszerzeń i próba czy dalej tak jest, ew. namierzenie winowajcy
2. malwarebytes -> skan
3. reinstalka przeglądarki
Nie wchodź póki
  • Odpowiedz
@pistonek: Mirku, mam identyczny problem, jak Ty. Początkowo zauważyłem, że losowo wyłączało mi się szyfrowanie na facebooku, potem że dotyczy to również innych stron. Czy od czasu resetu ustawień wszystko działa u Ciebie jak należy?
  • Odpowiedz