Soms krijg ik een certificaat error bij https op userbase, nu is het certificaat verleend aan http://www.userbase.be en telkens als ik naar dit adres surf wordt ik geforward naar userbase.be, daarom ook dat het certificaat niet geldig is omdat het enkel geldig is voor http://www.userbase.be.
Over het algemeen krijg ik geen melding, maar er zijn momenten dat dit niet zo is.
https certificaat userbase
- Splitter
- Elite Poster
- Berichten: 4578
- Lid geworden op: 10 maa 2010, 12:30
- Uitgedeelde bedankjes: 58 keer
- Bedankt: 446 keer
ligt eerder ergens aan cache bij jou dan ofzo?
certificate subject alt name
DNS Name: www.userbase.be
DNS Name: userbase.be
certificate serial number
06:52:51:C7:5B:AD:78
not before
Wed 23 Sep 2015 05:35:54 CET
en zoals verwacht werkt het hier gewoon perfect voor userbase.be, ongeacht de redirect van www naar non-www
certificate subject alt name
DNS Name: www.userbase.be
DNS Name: userbase.be
certificate serial number
06:52:51:C7:5B:AD:78
not before
Wed 23 Sep 2015 05:35:54 CET
en zoals verwacht werkt het hier gewoon perfect voor userbase.be, ongeacht de redirect van www naar non-www
- meon
- Administrator
- Berichten: 16609
- Lid geworden op: 18 feb 2003, 22:02
- Twitter: meon
- Locatie: Bree
- Uitgedeelde bedankjes: 564 keer
- Bedankt: 759 keer
- Contacteer:
Het certificaat is zowel geldig op mét en zonder www., dus daarop mag die geen fout geven.
Het certificaat is SHA-256, maar de tussenliggende CA is nog SHA-1, dus mogelijk dat daar die melding van komt?
Het certificaat is SHA-256, maar de tussenliggende CA is nog SHA-1, dus mogelijk dat daar die melding van komt?
- Ofloo
- Elite Poster
- Berichten: 5263
- Lid geworden op: 04 okt 2004, 07:36
- Locatie: BALEN
- Uitgedeelde bedankjes: 57 keer
- Bedankt: 92 keer
Vroeger kwam het er niet op bij firefox maar nu zegt het dat het ligt aan het feit dat er sommige images niet via https geladen worden, dan denk ik met name aan avatars.
bv:
http://cdn2.gsmarena.com/vv/bigpic/nokia-lumia-820.jpg
worden momenteel geladen in http als de pagina https is, men zou beter images cache en zelf hosten.
bv:
http://cdn2.gsmarena.com/vv/bigpic/nokia-lumia-820.jpg
worden momenteel geladen in http als de pagina https is, men zou beter images cache en zelf hosten.
- meon
- Administrator
- Berichten: 16609
- Lid geworden op: 18 feb 2003, 22:02
- Twitter: meon
- Locatie: Bree
- Uitgedeelde bedankjes: 564 keer
- Bedankt: 759 keer
- Contacteer:
Die discussie komt hier wel al vaker voor. Avatars oké, maar hoe ga je de images die embedded zijn in een post en van externe bron komen opvangen?
-
- Elite Poster
- Berichten: 8445
- Lid geworden op: 28 jan 2012, 18:22
- Uitgedeelde bedankjes: 164 keer
- Bedankt: 618 keer
Klopt. Maar een https site die non-secured element inlaadt geeft altijd een security warning (terecht) in de browser, en dat kan als vervelend aanzien worden.
- meon
- Administrator
- Berichten: 16609
- Lid geworden op: 18 feb 2003, 22:02
- Twitter: meon
- Locatie: Bree
- Uitgedeelde bedankjes: 564 keer
- Bedankt: 759 keer
- Contacteer:
We forceren geen https, maar het is wel beschikbaar.
Ik zou de statistieken er eens op moeten naslaan, maar ik denk dat 1/3e van onze bezoekers de site via HTTPS gebruikt.
Ik zou de statistieken er eens op moeten naslaan, maar ik denk dat 1/3e van onze bezoekers de site via HTTPS gebruikt.
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Altijd... niet echt... je kan in je browser de instellingen aanpassen voor "mixed content".ITnetadmin schreef:Klopt. Maar een https site die non-secured element inlaadt geeft altijd een security warning (terecht) in de browser, en dat kan als vervelend aanzien worden.
-
- Elite Poster
- Berichten: 1513
- Lid geworden op: 09 dec 2011, 17:55
- Locatie: Gent
- Uitgedeelde bedankjes: 170 keer
- Bedankt: 217 keer
Sorry, je hebt gelijk! Als ik op 'Details' klik, dan staat er inderdaad dat de verbinding verloopt via TLS 1.2, maar er staat ook 'Deze pagina bevat ook onbeveiligd materiaal', dus daarom geeft Opera aan 'Deze verbinding is niet beveiligd'. Tijdens het laden van een pagina zie ik wel even in een flits een hangslotje verschijnen.meon schreef:We forceren geen https, maar het is wel beschikbaar.
Ik zou de statistieken er eens op moeten naslaan, maar ik denk dat 1/3e van onze bezoekers de site via HTTPS gebruikt.
Ik lig er in ieder geval niet van wakker. Mijn login-gegevens worden via HTTPS verstuurd en dat is al meer dan voldoende. De rest is geen gevoelige informatie. We moeten nu ook niet gaan overdrijven met beveiliging!
- Ofloo
- Elite Poster
- Berichten: 5263
- Lid geworden op: 04 okt 2004, 07:36
- Locatie: BALEN
- Uitgedeelde bedankjes: 57 keer
- Bedankt: 92 keer
Daar heb je een punt, .. maar het creëert een ongevoeligheid voor slechte certificaten. Bv, als jij altijd maar kijkt op een slecht certificaat en je er verder niet in verdiept wat dit alles betekent dan ga je er ook niet van wakker liggen als dit bv bij je bank is.
Er zijn nu al veel mensen die google als adres balk gebruiken, .. wat een héél slechte gewoonte is. Trouwens voor login zou het https moeten enforcen.
Maar goed het ging niet over overdrijven 'k had eerst de rede niet door en 'k dacht het maar te melden. Maar blijkbaar maakt het niet uit water allemaal verschijnt als het maar werkt.
Er zijn nu al veel mensen die google als adres balk gebruiken, .. wat een héél slechte gewoonte is. Trouwens voor login zou het https moeten enforcen.
Maar goed het ging niet over overdrijven 'k had eerst de rede niet door en 'k dacht het maar te melden. Maar blijkbaar maakt het niet uit water allemaal verschijnt als het maar werkt.
Probleem daar is hem dat je dat dan ook doet voor je bank, je kan dit niet per domein instellen dacht ik.r2504 schreef:Altijd... niet echt... je kan in je browser de instellingen aanpassen voor "mixed content".ITnetadmin schreef:Klopt. Maar een https site die non-secured element inlaadt geeft altijd een security warning (terecht) in de browser, en dat kan als vervelend aanzien worden.
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Lol... ik zie dat ook bij alle computerleken in m'n buurt... en heb ondertussen al opgegeven hun te vertellen dat er zoiets is als een adresbalkOfloo schreef:Er zijn nu al veel mensen die google als adres balk gebruiken, .. wat een héél slechte gewoonte is.