Warum kein SSL
Warum kein SSL
Hallo zusammen,
mir ist aufgefallen dass das Forum kein SSL verwendet warum eigentlich?
Es könnte doch auch LetsEncrypt auch verwendet werden oder nicht: https://letsencrypt.org/.
Ohne SSL könnten doch theoretisch Daten wie Passwörter etc. abgefangen werden oder nicht?
mir ist aufgefallen dass das Forum kein SSL verwendet warum eigentlich?
Es könnte doch auch LetsEncrypt auch verwendet werden oder nicht: https://letsencrypt.org/.
Ohne SSL könnten doch theoretisch Daten wie Passwörter etc. abgefangen werden oder nicht?
Re: Warum kein SSL
Das Forum benutzt SSL und zwar mit Let's Encrypt. Hast du es mal per https angesurft?
- Lord_Carlos
- Beiträge: 5578
- Registriert: 30.04.2006 17:58:52
- Lizenz eigener Beiträge: GNU Free Documentation License
- Wohnort: Dänemark
Re: Warum kein SSL
Geht wunderbar.
Zuletzt geändert von Lord_Carlos am 30.05.2017 09:42:56, insgesamt 1-mal geändert.
Code: Alles auswählen
╔═╗┬ ┬┌─┐┌┬┐┌─┐┌┬┐╔╦╗
╚═╗└┬┘└─┐ │ ├┤ │││ ║║
╚═╝ ┴ └─┘ ┴ └─┘┴ ┴═╩╝ rockt das Forum!
Re: Warum kein SSL
Ja, direkt mit Https funktioniert es. Jedoch wenn ich eingebe www.debianforum.de oder debianforum.de funktioniert es nicht.Liffi hat geschrieben:Das Forum benutzt SSL und zwar mit Let's Encrypt. Hast du es mal per https angesurft?
Auch wenn ich mich einlogge gibt es keine Weiterleitung zu Https.
Re: Warum kein SSL
Ja, bisher gibt es keine automatische Weiterleitung zu https. Vielleicht könnte @feltel da mal was einbauen. Spricht aus meiner Sicht auch nichts gegen .hume hat geschrieben:Jedoch wenn ich eingebe http://www.debianforum.de oder debianforum.de funktioniert es nicht.
Auch wenn ich mich einlogge gibt es keine Weiterleitung zu Https.
-
- Beiträge: 3290
- Registriert: 29.06.2013 17:32:10
- Lizenz eigener Beiträge: GNU General Public License
-
Kontaktdaten:
Re: Warum kein SSL
Schau mal hier xul-ext-https-everywhere und hier Firefox_HTTPSEverywhere_Rules.
(=_=)
Unsere neue Mutter: https://www.nvidia.com/de-de/data-center/a100/
Unsere neue Mutter: https://www.nvidia.com/de-de/data-center/a100/
- Lord_Carlos
- Beiträge: 5578
- Registriert: 30.04.2006 17:58:52
- Lizenz eigener Beiträge: GNU Free Documentation License
- Wohnort: Dänemark
Re: Warum kein SSL
Gibt es ein vorteil keine automatische Weiterleitung serverseitig zu haben?
Code: Alles auswählen
╔═╗┬ ┬┌─┐┌┬┐┌─┐┌┬┐╔╦╗
╚═╗└┬┘└─┐ │ ├┤ │││ ║║
╚═╝ ┴ └─┘ ┴ └─┘┴ ┴═╩╝ rockt das Forum!
Re: Warum kein SSL
Vielen Dank, ich benutze aber Windows 10. Nur mein Server ist Linux.inne hat geschrieben:Schau mal hier xul-ext-https-everywhere und hier Firefox_HTTPSEverywhere_Rules.
Meines Wissens nicht, aber warum die Frage?Lord_Carlos hat geschrieben:Gibt es ein vorteil keine automatische Weiterleitung serverseitig zu haben?
- KBDCALLS
- Moderator
- Beiträge: 22447
- Registriert: 24.12.2003 21:26:55
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Dortmund
-
Kontaktdaten:
Re: Warum kein SSL
Eigentlich sollte das zwangsweise funktionieren. Tuts wohl aber nicht mit allen Browsern.
Habs gerade nochmal getestet. Firefox Opera 12.16 , GoogleChrome und Viwaldi. Der einzige war Firefox der mir eine https Seite angezeigt hat. Also sogar ein Rückschritt.
Habs gerade nochmal getestet. Firefox Opera 12.16 , GoogleChrome und Viwaldi. Der einzige war Firefox der mir eine https Seite angezeigt hat. Also sogar ein Rückschritt.
Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.
EDV ist die Abkürzung für: Ende der Vernunft
Bevor du einen Beitrag postest:
Kaum macht man ein Fenster auf, gehen die Probleme los.
EDV ist die Abkürzung für: Ende der Vernunft
Bevor du einen Beitrag postest:
- Kennst du unsere Verhaltensregeln
- Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.
Re: Warum kein SSL
Ich habe auch den Firefox benutzt und standardmäßig geht bei mir nix mit SSL ohne Https Eingabe.KBDCALLS hat geschrieben:Eigentlich sollte das zwangsweise funktionieren. Tuts wohl aber nicht mit allen Browsern.
Habs gerade nochmal getestet. Firefox Opera 12.16 , GoogleChrome und Viwaldi. Der einzige war Firefox der mir eine https Seite angezeigt hat. Also sogar ein Rückschritt.
Gerade mit Safari getestet auch ohne Https.
Re: Warum kein SSL
@KBDCALLS
Dein Testergebnis könnte an HSTS liegen. Womöglich hattest du damals mit Opera das debianforum vorher über HTTPS besucht.
Dein Testergebnis könnte an HSTS liegen. Womöglich hattest du damals mit Opera das debianforum vorher über HTTPS besucht.
- KBDCALLS
- Moderator
- Beiträge: 22447
- Registriert: 24.12.2003 21:26:55
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Dortmund
-
Kontaktdaten:
Re: Warum kein SSL
Für solche Zwecke habe ich einen extra User . Bei dem ich ohne Probleme die Config der Browser löschen kann, so das sie mit einer frisch angelegten starten können.
Zumindest bei Firefox kann man das erzwingen oder , ohne das das Profile was man sonst nutzt in Mitleidenschaft gezogen wird. Damit das funktioniert muß Firefox vor geschlossen werden.
Zumindest bei Firefox kann man das erzwingen
Code: Alles auswählen
firefox -P <Profile>
Code: Alles auswählen
firefox --ProfileManager
Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.
EDV ist die Abkürzung für: Ende der Vernunft
Bevor du einen Beitrag postest:
Kaum macht man ein Fenster auf, gehen die Probleme los.
EDV ist die Abkürzung für: Ende der Vernunft
Bevor du einen Beitrag postest:
- Kennst du unsere Verhaltensregeln
- Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.
- Lord_Carlos
- Beiträge: 5578
- Registriert: 30.04.2006 17:58:52
- Lizenz eigener Beiträge: GNU Free Documentation License
- Wohnort: Dänemark
Re: Warum kein SSL
Die meisten gängigen Browser haben ein HTTPS everywhere plugin. Ist allgemein ganz nett.hume hat geschrieben:Vielen Dank, ich benutze aber Windows 10. Nur mein Server ist Linux.inne hat geschrieben:Schau mal hier xul-ext-https-everywhere und hier Firefox_HTTPSEverywhere_Rules.
War an alle gerichtet. Wollte wissen ob es ein grund gibt warum https hier nicht default ist.hume hat geschrieben:Meines Wissens nicht, aber warum die Frage?Lord_Carlos hat geschrieben:Gibt es ein vorteil keine automatische Weiterleitung serverseitig zu haben?
Code: Alles auswählen
╔═╗┬ ┬┌─┐┌┬┐┌─┐┌┬┐╔╦╗
╚═╗└┬┘└─┐ │ ├┤ │││ ║║
╚═╝ ┴ └─┘ ┴ └─┘┴ ┴═╩╝ rockt das Forum!
Re: Warum kein SSL
Am besten wäre es, wenn per Rewrite einfach alle unverschlüsselten Seiten auf verschlüsselte Seiten umgeleitet würden.
Etwa so:
Man müsste aber noch zwischen "debianforum.de" und "www.debianforum.de" unterscheiden.
Aber es gibt wohl Gründe die dagegen sprechen. Leider weiß ich nicht mehr welche das waren.
Im übrigen wird dieser Thread als unsicher (gelbes Schloss) angezeigt wahrscheinlich aufgrund des eingebunden Bildes http://i.imgur.com/zz3SnKu.png von Lord_Carlos. Richtiger wäre https://i.imgur.com/zz3SnKu.png gewesen.
Etwa so:
Code: Alles auswählen
RewriteCond %{HTTPS} off
RewriteRule (.*) https://www.debianforum.de%{REQUEST_URI}
Aber es gibt wohl Gründe die dagegen sprechen. Leider weiß ich nicht mehr welche das waren.
Im übrigen wird dieser Thread als unsicher (gelbes Schloss) angezeigt wahrscheinlich aufgrund des eingebunden Bildes http://i.imgur.com/zz3SnKu.png von Lord_Carlos. Richtiger wäre https://i.imgur.com/zz3SnKu.png gewesen.
- Lord_Carlos
- Beiträge: 5578
- Registriert: 30.04.2006 17:58:52
- Lizenz eigener Beiträge: GNU Free Documentation License
- Wohnort: Dänemark
Re: Warum kein SSL
Oh wie dumm.
Ich gehe immer auf https://imguer, dank HTTPS everywhere plugin, aber der "Share link" auf deren webseite ist immer http://
Komisch ist auch das ich https:// erzwingen kann, mein browser holt es also via https, aber chrome maeckert immernoch das nicht alles verschluesselt ist.
Ich gehe immer auf https://imguer, dank HTTPS everywhere plugin, aber der "Share link" auf deren webseite ist immer http://
Komisch ist auch das ich https:// erzwingen kann, mein browser holt es also via https, aber chrome maeckert immernoch das nicht alles verschluesselt ist.
Code: Alles auswählen
╔═╗┬ ┬┌─┐┌┬┐┌─┐┌┬┐╔╦╗
╚═╗└┬┘└─┐ │ ├┤ │││ ║║
╚═╝ ┴ └─┘ ┴ └─┘┴ ┴═╩╝ rockt das Forum!
- feltel
- Webmaster
- Beiträge: 10451
- Registriert: 20.12.2001 13:08:23
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Leipzig, Germany
-
Kontaktdaten:
Re: Warum kein SSL
Ja, mittlerweile könnte man eigentlich auch zwangsweise auf HTTPS umleiten. Zwar sollte der Anteil an HTTP-Traffic dank HSTS ziemlich gering sein, aber es spricht eigentlich nichts mehr gegen eine Zwangsumleitung. Alt-Clients und -browser spielen eigentlich keine Rolle mehr.
debianforum.de unterstützen? Hier! | debianforum.de Verhaltensregeln | Bitte keine Supportanfragen per PM
Re: Warum kein SSL
Kannst du noch schnell posten mit welcher Konfiguration umstellen würdest?
Zuletzt geändert von uname am 30.05.2017 11:23:25, insgesamt 1-mal geändert.
- feltel
- Webmaster
- Beiträge: 10451
- Registriert: 20.12.2001 13:08:23
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Leipzig, Germany
-
Kontaktdaten:
Re: Warum kein SSL
Ich würd einfach die bisherige Umleitung www > non-www für den HTTP-VHost um ein einzelnes s erweitern. Aus
würde dann einfach
Code: Alles auswählen
RewriteEngine On
RewriteCond %{HTTP_HOST} !^debianforum\.de [NC]
RewriteCond %{HTTP_HOST} !^$
RewriteRule ^/(.*) http://debianforum.de/$1 [R=301,L]
Code: Alles auswählen
RewriteEngine On
RewriteCond %{HTTP_HOST} !^debianforum\.de [NC]
RewriteCond %{HTTP_HOST} !^$
RewriteRule ^/(.*) https://debianforum.de/$1 [R=301,L]
debianforum.de unterstützen? Hier! | debianforum.de Verhaltensregeln | Bitte keine Supportanfragen per PM
Re: Warum kein SSL
Ein Versuch wäre es wert.
- KBDCALLS
- Moderator
- Beiträge: 22447
- Registriert: 24.12.2003 21:26:55
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Dortmund
-
Kontaktdaten:
Re: Warum kein SSL
Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.
EDV ist die Abkürzung für: Ende der Vernunft
Bevor du einen Beitrag postest:
Kaum macht man ein Fenster auf, gehen die Probleme los.
EDV ist die Abkürzung für: Ende der Vernunft
Bevor du einen Beitrag postest:
- Kennst du unsere Verhaltensregeln
- Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.
- feltel
- Webmaster
- Beiträge: 10451
- Registriert: 20.12.2001 13:08:23
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Leipzig, Germany
-
Kontaktdaten:
Re: Warum kein SSL
Sodele, Zwangsumleitung ist aktiv.
debianforum.de unterstützen? Hier! | debianforum.de Verhaltensregeln | Bitte keine Supportanfragen per PM
- Lord_Carlos
- Beiträge: 5578
- Registriert: 30.04.2006 17:58:52
- Lizenz eigener Beiträge: GNU Free Documentation License
- Wohnort: Dänemark
Re: Warum kein SSL
Funktioniert nicht in Edge Auch nicht im IE 11
Code: Alles auswählen
╔═╗┬ ┬┌─┐┌┬┐┌─┐┌┬┐╔╦╗
╚═╗└┬┘└─┐ │ ├┤ │││ ║║
╚═╝ ┴ └─┘ ┴ └─┘┴ ┴═╩╝ rockt das Forum!
- feltel
- Webmaster
- Beiträge: 10451
- Registriert: 20.12.2001 13:08:23
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Leipzig, Germany
-
Kontaktdaten:
Re: Warum kein SSL
Caching-Geschichte?
Der Redirect funktioniert aber so, wie er soll. Hier mal die größt mögliche Umleitungskette www > non-www > HTTPS:
Der Redirect funktioniert aber so, wie er soll. Hier mal die größt mögliche Umleitungskette www > non-www > HTTPS:
Code: Alles auswählen
feltel@bigblue:~$ wget -O/dev/null http://www.debianforum.de
--2017-05-30 11:49:45-- http://www.debianforum.de/
Auflösen des Hostnamens »www.debianforum.de (www.debianforum.de)« … 2a01:4f8:200:22a4::2, 144.76.154.165
Verbindungsaufbau zu www.debianforum.de (www.debianforum.de)|2a01:4f8:200:22a4::2|:80 … verbunden.
HTTP-Anforderung gesendet, auf Antwort wird gewartet … 301 Moved Permanently
Platz: https://debianforum.de/ [folgend]
--2017-05-30 11:49:45-- https://debianforum.de/
Auflösen des Hostnamens »debianforum.de (debianforum.de)« … 2a01:4f8:200:22a4::2, 144.76.154.165
Verbindungsaufbau zu debianforum.de (debianforum.de)|2a01:4f8:200:22a4::2|:443 … verbunden.
HTTP-Anforderung gesendet, auf Antwort wird gewartet … 302 Found
Platz: /forum/ [folgend]
--2017-05-30 11:49:46-- https://debianforum.de/forum/
Wiederverwendung der bestehenden Verbindung zu [debianforum.de]:443.
HTTP-Anforderung gesendet, auf Antwort wird gewartet … 200 OK
Länge: nicht spezifiziert [text/html]
Wird in »»/dev/null«« gespeichert.
debianforum.de unterstützen? Hier! | debianforum.de Verhaltensregeln | Bitte keine Supportanfragen per PM
- Lord_Carlos
- Beiträge: 5578
- Registriert: 30.04.2006 17:58:52
- Lizenz eigener Beiträge: GNU Free Documentation License
- Wohnort: Dänemark
Re: Warum kein SSL
Jetzt geht es.
Glaube aber nicht das es caching auf meiner Seite war, denn ich benutzte Edge/IE eigentlich nie. Auch egal warum, jetzt geht es
Glaube aber nicht das es caching auf meiner Seite war, denn ich benutzte Edge/IE eigentlich nie. Auch egal warum, jetzt geht es
Code: Alles auswählen
╔═╗┬ ┬┌─┐┌┬┐┌─┐┌┬┐╔╦╗
╚═╗└┬┘└─┐ │ ├┤ │││ ║║
╚═╝ ┴ └─┘ ┴ └─┘┴ ┴═╩╝ rockt das Forum!
Re: Warum kein SSL
Wieder deaktiviert?