OldComp.cz

Komunitní diskuzní fórum pro fanoušky historických počítačů


Právě je 28.03.2024, 11:45

Všechny časy jsou v UTC + 1 hodina [ Letní čas ]




Odeslat nové téma Odpovědět na téma  [ Příspěvků: 27 ]  Přejít na stránku Předchozí  1, 2
Autor Zpráva
 Předmět příspěvku: Re: Forum ako https
PříspěvekNapsal: 22.03.2017, 12:25 
Offline
Pan Štábní
Uživatelský avatar

Registrován: 12.05.2013, 21:39
Příspěvky: 1969
Bydliště: Praha
Has thanked: 85 times
Been thanked: 255 times
Chodi, ale jen castecne. Prohlizece s tim nebudou spokojeni a hlasi "mixed content", tedy se sifrovana stranka obsahuje i nesifrovane elementy (obvykle v absolutnich odkazech), takze se na to neda spolehnout. To je casty problem, ktery ale nema snadne reseni.


Nahoru
 Profil  
 
 Předmět příspěvku: Re: Forum ako https
PříspěvekNapsal: 22.03.2017, 19:39 
Offline
Site Admin
Uživatelský avatar

Registrován: 05.04.2013, 15:29
Příspěvky: 2394
Bydliště: Starý Vestec
Has thanked: 426 times
Been thanked: 446 times
Doda píše:
Chodi, ale jen castecne. Prohlizece s tim nebudou spokojeni a hlasi "mixed content", tedy se sifrovana stranka obsahuje i nesifrovane elementy (obvykle v absolutnich odkazech), takze se na to neda spolehnout. To je casty problem, ktery ale nema snadne reseni.

Tohle se dalo tušit, nicméně je to bezplatné řešení. Podívám se ještě na nějaké placené, tam by to mohlo jet komplet.

_________________
Amiga Sinclair Didaktik Sam_Coupé Enterprise SAM440ep μA1 MacBook_Air Mac_Mini_MOS CPC Atari MSX Acorn C64 RetroPC

http://party.oldcomp.cz/


Nahoru
 Profil  
 
 Předmět příspěvku: Re: Forum ako https
PříspěvekNapsal: 22.03.2017, 19:47 
Offline
Pan Generální
Uživatelský avatar

Registrován: 23.03.2014, 20:13
Příspěvky: 2773
Has thanked: 224 times
Been thanked: 601 times
Mě to zatím nic nehlásí, ale uvidíme časem. Přihlásit se a psát jde :)

_________________
Plesnivý sýr z Tesca, zatuchlé kuřecí řízky z Albertu, oslizlé hovězí a myší trus z Lidlu.
Nákup potravinářské inspekce v ČR, říjen 2023.


Nahoru
 Profil  
 
 Předmět příspěvku: Re: Forum ako https
PříspěvekNapsal: 22.03.2017, 20:15 
Offline
Pan Generální
Uživatelský avatar

Registrován: 18.05.2013, 14:56
Příspěvky: 2331
Has thanked: 303 times
Been thanked: 637 times
faraon píše:
Mě to zatím nic nehlásí, ale uvidíme časem. Přihlásit se a psát jde :)
Jde o to, že se stáhne index přes https a ten si dotahuje kousky, obrázky, javascripty atd, stačí cokoli, co jde přes http, místo https a prohlížeč to vyhodnotí jako zmíchaný obsah, tedy nedůvěryhodný web.

Kupříkladu favicon... viz zdroják.


Přílohy:
2017-03-22_oldcomp_03.png
2017-03-22_oldcomp_03.png [ 35.79 KiB | Zobrazeno 16468 krát ]
2017-03-22_oldcomp_01.png
2017-03-22_oldcomp_01.png [ 32.11 KiB | Zobrazeno 16468 krát ]
2017-03-22_oldcomp_02.png
2017-03-22_oldcomp_02.png [ 14.92 KiB | Zobrazeno 16468 krát ]

_________________
https://cygnus.speccy.cz ZX Spectrum 128k, Betadisk, DivIDE, ESXDOS
Nahoru
 Profil  
 
 Předmět příspěvku: Re: Forum ako https
PříspěvekNapsal: 22.03.2017, 20:38 
Offline
Pan Generální
Uživatelský avatar

Registrován: 23.03.2014, 20:13
Příspěvky: 2773
Has thanked: 224 times
Been thanked: 601 times
Jasně, to problémy dělat bude. Ale můj FF18 je asi příliš retro aby se tím zabýval :lol:

Až uvidím něco nenormálního, dám vědět. Obrázky i přílohy mi fungují jako HTTPS, tam jsem problém nezaznamenal.

_________________
Plesnivý sýr z Tesca, zatuchlé kuřecí řízky z Albertu, oslizlé hovězí a myší trus z Lidlu.
Nákup potravinářské inspekce v ČR, říjen 2023.


Nahoru
 Profil  
 
 Předmět příspěvku: Re: Forum ako https
PříspěvekNapsal: 23.03.2017, 22:26 
Offline
Óm Nejvyšší

Registrován: 22.05.2013, 21:14
Příspěvky: 3642
Bydliště: Bratislava
Has thanked: 371 times
Been thanked: 788 times
FF 3.6.28 nefunguje, hlasi chybu
Pripojenie bolo prerušené
Pripojenie k oldcomp.cz bolo počas načítavania stránky prerušené.

Ale samotnym pripojenim to urcte nebude, klasicke http funguje bez problemov (prave cez neho toto pisem).


Nahoru
 Profil  
 
 Předmět příspěvku: Re: Forum ako https
PříspěvekNapsal: 14.04.2017, 16:00 
Offline
Pan Generální
Uživatelský avatar

Registrován: 18.05.2013, 14:56
Příspěvky: 2331
Has thanked: 303 times
Been thanked: 637 times
Je např. Busyho nefunkční FF 3.6.28 posledním důvodem, proč nepoužívat HTTPS majoritně? Co zmiňovaná Atari a Amigy? Umí vůbec SSL?

Mimochodem - Busy, funguje ti ten Firefox s jinými HTTPS weby? Zobrazí se ti např. můj https://owncloud.ecsgroup.cz/ (používá Let's Encrypt), nebo https://egalerie.net/ (používá mou CA z https://ca.ecsgroup.cz/) ?

Jde mi o to, že v upozorňovacích mailech jsou HTTP odkazy, stále tu je mixed content problém a občas jsem přesměrován na HTTP login, přičemž nový Firefox naštěstí varuje, nicméně je to celé otravné a takové nedokončené.

Bohužel nemám teď nikde PHPBB nainstalované, abych mohl prozkoumat, jestli se to nějak dá řešit.

_________________
https://cygnus.speccy.cz ZX Spectrum 128k, Betadisk, DivIDE, ESXDOS


Nahoru
 Profil  
 
 Předmět příspěvku: Re: Forum ako https
PříspěvekNapsal: 16.04.2017, 12:37 
Offline
Pan Štábní
Uživatelský avatar

Registrován: 09.10.2013, 19:04
Příspěvky: 1403
Has thanked: 130 times
Been thanked: 71 times
Tie nešifrované obrázky sú nešifrované preto, lebo sa tak na ne odkazuje. Treba to spraviť tak, že v index.php sa zistí, či sa pristupuje na https alebo http a podľa toho sa vytvorí začiatok adresy s http alebo https, ktorý sa bude vsúvať pred každý obrázok, reps. link na fórum. Nepoznám phpBB tak dobre, aby som mohol povedať ako riešiť tam, ale niečo, čo sa vkladá na začiatok každej url sa určite niekde bude dať nastaviť. To nie je problém bezplatného riešenia.

Doplnené: Tiež som mal tento problém na jednej stránke v minulosti, že chodila cez https, ale obrázky a javascript išli cez http, ale to som zmenil práve tým vyššie popisovaným spôsobom a potom to chodilo ako treba.

_________________
Sharp MZ-821
Milsa MZ-841


Nahoru
 Profil  
 
 Předmět příspěvku: Re: Forum ako https
PříspěvekNapsal: 16.04.2017, 12:41 
Offline
Pan Štábní
Uživatelský avatar

Registrován: 09.10.2013, 19:04
Příspěvky: 1403
Has thanked: 130 times
Been thanked: 71 times
Kód:
if ($_SERVER['HTTPS'] == "on")
    $_url = 'https://';
else
    $_url = 'http://';

A to $_url len vkladať pred každý link.

_________________
Sharp MZ-821
Milsa MZ-841


Nahoru
 Profil  
 
 Předmět příspěvku: Re: Forum ako https
PříspěvekNapsal: 16.04.2017, 12:44 
Offline
Pan Štábní
Uživatelský avatar

Registrován: 12.05.2013, 21:39
Příspěvky: 1969
Bydliště: Praha
Has thanked: 85 times
Been thanked: 255 times
To je teorie, ale prakticke provedeni je ponekud slozitejsi.


Nahoru
 Profil  
 
 Předmět příspěvku: Re: Forum ako https
PříspěvekNapsal: 18.04.2017, 09:22 
Offline
Óm Nejvyšší

Registrován: 22.05.2013, 21:14
Příspěvky: 3642
Bydliště: Bratislava
Has thanked: 371 times
Been thanked: 788 times
zxcygnus píše:
Je např. Busyho nefunkční FF 3.6.28 posledním důvodem, proč nepoužívat HTTPS majoritně?
Urcite nie. Mam aj ine browsery a cez ne to ide ;)
zxcygnus píše:
Mimochodem - Busy, funguje ti ten Firefox s jinými HTTPS weby? Zobrazí se ti např. můj https://owncloud.ecsgroup.cz/ (používá Let's Encrypt), nebo https://egalerie.net/ (používá mou CA z https://ca.ecsgroup.cz/) ?
Niektore https idu, niektore nie. Konkretne tieto dva nejdu. Predpokladam ze pouzivaju nejake prilis nove sifrovanie, ktore FF 3.6.28 nema implementovane.


Nahoru
 Profil  
 
 Předmět příspěvku: Re: Forum ako https
PříspěvekNapsal: 18.04.2017, 10:18 
Offline
Pan Generální
Uživatelský avatar

Registrován: 18.05.2013, 14:56
Příspěvky: 2331
Has thanked: 303 times
Been thanked: 637 times
Busy píše:
Niektore https idu, niektore nie. Konkretne tieto dva nejdu. Predpokladam ze pouzivaju nejake prilis nove sifrovanie, ktore FF 3.6.28 nema implementovane.
Pravděpodobně. Let's Encrypt je konzervativnější, používá 2048 bitové klíče a SHA-256 podpis, moje CA používá 4096 bitové klíče a SHA-384 podpis. U ní je mnohem pravděpodobnější, že to starší prohlížeče nezvládnou. Možná to souvisí s všeobecným přechodem z 1024 bitů na 2048 a změnou podpisu ze SHA-1, když bylo kompromitováno jako kdysi MD5. Změna na 2048 bitů probíhala někdy v letech 2013 - 2014, podpis možná o trochu později (2015?), v tu dobu už aktuální prohlížeče uměly, co bylo třeba.

Ok, ale pointa je, že dříve nebo později takto zastará asi každý prohlížeč.

_________________
https://cygnus.speccy.cz ZX Spectrum 128k, Betadisk, DivIDE, ESXDOS


Nahoru
 Profil  
 
Zobrazit příspěvky za předchozí:  Seřadit podle  
Odeslat nové téma Odpovědět na téma  [ Příspěvků: 27 ]  Přejít na stránku Předchozí  1, 2

Všechny časy jsou v UTC + 1 hodina [ Letní čas ]


Kdo je online

Uživatelé procházející toto fórum: Žádní registrovaní uživatelé a 1 návštěvník


Nemůžete zakládat nová témata v tomto fóru
Nemůžete odpovídat v tomto fóru
Nemůžete upravovat své příspěvky v tomto fóru
Nemůžete mazat své příspěvky v tomto fóru
Nemůžete přikládat soubory v tomto fóru

Hledat:
Přejít na:  
Založeno na phpBB® Forum Software © phpBB Group
Český překlad – phpBB.cz