OldComp.cz

Komunitní diskuzní fórum pro fanoušky historických počítačů

Reklama!

Právě je 18 pro 2018, 11:36

Všechny časy jsou v UTC + 1 hodina




Odeslat nové téma Odpovědět na téma  [ Příspěvků: 27 ]  Přejít na stránku Předchozí  1, 2
Autor Zpráva
 Předmět příspěvku: Re: Forum ako https
PříspěvekNapsal: 22 bře 2017, 11:25 
Offline
Pan Štábní
Uživatelský avatar

Registrován: 12 kvě 2013, 20:39
Příspěvky: 1307
Bydliště: Praha
Has thanked: 74 times
Been thanked: 170 times
Chodi, ale jen castecne. Prohlizece s tim nebudou spokojeni a hlasi "mixed content", tedy se sifrovana stranka obsahuje i nesifrovane elementy (obvykle v absolutnich odkazech), takze se na to neda spolehnout. To je casty problem, ktery ale nema snadne reseni.


Nahoru
 Profil  
 
 Předmět příspěvku: Re: Forum ako https
PříspěvekNapsal: 22 bře 2017, 18:39 
Offline
Site Admin
Uživatelský avatar

Registrován: 05 dub 2013, 14:29
Příspěvky: 1835
Bydliště: Starý Vestec
Has thanked: 293 times
Been thanked: 276 times
Doda píše:
Chodi, ale jen castecne. Prohlizece s tim nebudou spokojeni a hlasi "mixed content", tedy se sifrovana stranka obsahuje i nesifrovane elementy (obvykle v absolutnich odkazech), takze se na to neda spolehnout. To je casty problem, ktery ale nema snadne reseni.

Tohle se dalo tušit, nicméně je to bezplatné řešení. Podívám se ještě na nějaké placené, tam by to mohlo jet komplet.

_________________
Amiga Sinclair Didaktik Sam_Coupé Enterprise SAM440ep μA1 PegasosII MacBook_Air Mac_Mini_MOS CPC Atari MSX Acorn C64 PC PSP PS3

http://party.oldcomp.cz/


Nahoru
 Profil  
 
 Předmět příspěvku: Re: Forum ako https
PříspěvekNapsal: 22 bře 2017, 18:47 
Offline
Pan Štábní
Uživatelský avatar

Registrován: 23 bře 2014, 19:13
Příspěvky: 1631
Has thanked: 67 times
Been thanked: 283 times
Mě to zatím nic nehlásí, ale uvidíme časem. Přihlásit se a psát jde :)

_________________
"When I designed Voyager, I did it on an Apple II with 48K of memory, and I wrote my own Basic program." - Burt Rutan
Obrázek Obrázek


Nahoru
 Profil  
 
 Předmět příspěvku: Re: Forum ako https
PříspěvekNapsal: 22 bře 2017, 19:15 
Offline
Profík
Uživatelský avatar

Registrován: 18 kvě 2013, 13:56
Příspěvky: 863
Has thanked: 112 times
Been thanked: 209 times
faraon píše:
Mě to zatím nic nehlásí, ale uvidíme časem. Přihlásit se a psát jde :)
Jde o to, že se stáhne index přes https a ten si dotahuje kousky, obrázky, javascripty atd, stačí cokoli, co jde přes http, místo https a prohlížeč to vyhodnotí jako zmíchaný obsah, tedy nedůvěryhodný web.

Kupříkladu favicon... viz zdroják.


Přílohy:
2017-03-22_oldcomp_03.png
2017-03-22_oldcomp_03.png [ 35.79 KiB | Zobrazeno 4139 krát ]
2017-03-22_oldcomp_01.png
2017-03-22_oldcomp_01.png [ 32.11 KiB | Zobrazeno 4139 krát ]
2017-03-22_oldcomp_02.png
2017-03-22_oldcomp_02.png [ 14.92 KiB | Zobrazeno 4139 krát ]

_________________
https://cygnus.speccy.cz ZX Spectrum 128k, Betadisk, DivIDE, ESXDOS
Nahoru
 Profil  
 
 Předmět příspěvku: Re: Forum ako https
PříspěvekNapsal: 22 bře 2017, 19:38 
Offline
Pan Štábní
Uživatelský avatar

Registrován: 23 bře 2014, 19:13
Příspěvky: 1631
Has thanked: 67 times
Been thanked: 283 times
Jasně, to problémy dělat bude. Ale můj FF18 je asi příliš retro aby se tím zabýval :lol:

Až uvidím něco nenormálního, dám vědět. Obrázky i přílohy mi fungují jako HTTPS, tam jsem problém nezaznamenal.

_________________
"When I designed Voyager, I did it on an Apple II with 48K of memory, and I wrote my own Basic program." - Burt Rutan
Obrázek Obrázek


Nahoru
 Profil  
 
 Předmět příspěvku: Re: Forum ako https
PříspěvekNapsal: 23 bře 2017, 21:26 
Offline
Pan Generální

Registrován: 22 kvě 2013, 20:14
Příspěvky: 2043
Bydliště: Bratislava
Has thanked: 224 times
Been thanked: 378 times
FF 3.6.28 nefunguje, hlasi chybu
Pripojenie bolo prerušené
Pripojenie k oldcomp.cz bolo počas načítavania stránky prerušené.

Ale samotnym pripojenim to urcte nebude, klasicke http funguje bez problemov (prave cez neho toto pisem).


Nahoru
 Profil  
 
 Předmět příspěvku: Re: Forum ako https
PříspěvekNapsal: 14 dub 2017, 15:00 
Offline
Profík
Uživatelský avatar

Registrován: 18 kvě 2013, 13:56
Příspěvky: 863
Has thanked: 112 times
Been thanked: 209 times
Je např. Busyho nefunkční FF 3.6.28 posledním důvodem, proč nepoužívat HTTPS majoritně? Co zmiňovaná Atari a Amigy? Umí vůbec SSL?

Mimochodem - Busy, funguje ti ten Firefox s jinými HTTPS weby? Zobrazí se ti např. můj https://owncloud.ecsgroup.cz/ (používá Let's Encrypt), nebo https://egalerie.net/ (používá mou CA z https://ca.ecsgroup.cz/) ?

Jde mi o to, že v upozorňovacích mailech jsou HTTP odkazy, stále tu je mixed content problém a občas jsem přesměrován na HTTP login, přičemž nový Firefox naštěstí varuje, nicméně je to celé otravné a takové nedokončené.

Bohužel nemám teď nikde PHPBB nainstalované, abych mohl prozkoumat, jestli se to nějak dá řešit.

_________________
https://cygnus.speccy.cz ZX Spectrum 128k, Betadisk, DivIDE, ESXDOS


Nahoru
 Profil  
 
 Předmět příspěvku: Re: Forum ako https
PříspěvekNapsal: 16 dub 2017, 11:37 
Offline
Profík
Uživatelský avatar

Registrován: 09 říj 2013, 18:04
Příspěvky: 750
Has thanked: 86 times
Been thanked: 28 times
Tie nešifrované obrázky sú nešifrované preto, lebo sa tak na ne odkazuje. Treba to spraviť tak, že v index.php sa zistí, či sa pristupuje na https alebo http a podľa toho sa vytvorí začiatok adresy s http alebo https, ktorý sa bude vsúvať pred každý obrázok, reps. link na fórum. Nepoznám phpBB tak dobre, aby som mohol povedať ako riešiť tam, ale niečo, čo sa vkladá na začiatok každej url sa určite niekde bude dať nastaviť. To nie je problém bezplatného riešenia.

Doplnené: Tiež som mal tento problém na jednej stránke v minulosti, že chodila cez https, ale obrázky a javascript išli cez http, ale to som zmenil práve tým vyššie popisovaným spôsobom a potom to chodilo ako treba.

_________________
Sharp MZ-821
Milsa MZ-841


Nahoru
 Profil  
 
 Předmět příspěvku: Re: Forum ako https
PříspěvekNapsal: 16 dub 2017, 11:41 
Offline
Profík
Uživatelský avatar

Registrován: 09 říj 2013, 18:04
Příspěvky: 750
Has thanked: 86 times
Been thanked: 28 times
Kód:
if ($_SERVER['HTTPS'] == "on")
    $_url = 'https://';
else
    $_url = 'http://';

A to $_url len vkladať pred každý link.

_________________
Sharp MZ-821
Milsa MZ-841


Nahoru
 Profil  
 
 Předmět příspěvku: Re: Forum ako https
PříspěvekNapsal: 16 dub 2017, 11:44 
Offline
Pan Štábní
Uživatelský avatar

Registrován: 12 kvě 2013, 20:39
Příspěvky: 1307
Bydliště: Praha
Has thanked: 74 times
Been thanked: 170 times
To je teorie, ale prakticke provedeni je ponekud slozitejsi.


Nahoru
 Profil  
 
 Předmět příspěvku: Re: Forum ako https
PříspěvekNapsal: 18 dub 2017, 08:22 
Offline
Pan Generální

Registrován: 22 kvě 2013, 20:14
Příspěvky: 2043
Bydliště: Bratislava
Has thanked: 224 times
Been thanked: 378 times
zxcygnus píše:
Je např. Busyho nefunkční FF 3.6.28 posledním důvodem, proč nepoužívat HTTPS majoritně?
Urcite nie. Mam aj ine browsery a cez ne to ide ;)
zxcygnus píše:
Mimochodem - Busy, funguje ti ten Firefox s jinými HTTPS weby? Zobrazí se ti např. můj https://owncloud.ecsgroup.cz/ (používá Let's Encrypt), nebo https://egalerie.net/ (používá mou CA z https://ca.ecsgroup.cz/) ?
Niektore https idu, niektore nie. Konkretne tieto dva nejdu. Predpokladam ze pouzivaju nejake prilis nove sifrovanie, ktore FF 3.6.28 nema implementovane.


Nahoru
 Profil  
 
 Předmět příspěvku: Re: Forum ako https
PříspěvekNapsal: 18 dub 2017, 09:18 
Offline
Profík
Uživatelský avatar

Registrován: 18 kvě 2013, 13:56
Příspěvky: 863
Has thanked: 112 times
Been thanked: 209 times
Busy píše:
Niektore https idu, niektore nie. Konkretne tieto dva nejdu. Predpokladam ze pouzivaju nejake prilis nove sifrovanie, ktore FF 3.6.28 nema implementovane.
Pravděpodobně. Let's Encrypt je konzervativnější, používá 2048 bitové klíče a SHA-256 podpis, moje CA používá 4096 bitové klíče a SHA-384 podpis. U ní je mnohem pravděpodobnější, že to starší prohlížeče nezvládnou. Možná to souvisí s všeobecným přechodem z 1024 bitů na 2048 a změnou podpisu ze SHA-1, když bylo kompromitováno jako kdysi MD5. Změna na 2048 bitů probíhala někdy v letech 2013 - 2014, podpis možná o trochu později (2015?), v tu dobu už aktuální prohlížeče uměly, co bylo třeba.

Ok, ale pointa je, že dříve nebo později takto zastará asi každý prohlížeč.

_________________
https://cygnus.speccy.cz ZX Spectrum 128k, Betadisk, DivIDE, ESXDOS


Nahoru
 Profil  
 
Zobrazit příspěvky za předchozí:  Seřadit podle  
Odeslat nové téma Odpovědět na téma  [ Příspěvků: 27 ]  Přejít na stránku Předchozí  1, 2

Všechny časy jsou v UTC + 1 hodina


Kdo je online

Uživatelé procházející toto fórum: Žádní registrovaní uživatelé a 2 návštevníků


Nemůžete zakládat nová témata v tomto fóru
Nemůžete odpovídat v tomto fóru
Nemůžete upravovat své příspěvky v tomto fóru
Nemůžete mazat své příspěvky v tomto fóru
Nemůžete přikládat soubory v tomto fóru

Hledat:
Přejít na:  
Založeno na phpBB® Forum Software © phpBB Group
Český překlad – phpBB.cz