beetje porren

Hier horen vragen over google, irc, nieuwsgroepen, e-mail enz....
Plaats reactie
Gebruikersavatar
cadsite
Elite Poster
Elite Poster
Berichten: 4657
Lid geworden op: 20 jan 2015, 16:10
Locatie: Kortrijk
Uitgedeelde bedankjes: 169 keer
Bedankt: 344 keer
Contacteer:

Wie had dat gedacht, een lekensite zoals cadsite.be heeft eerder https dan userbase!
Afbeelding
Kon het niet laten. :twisted:
Gebruikersavatar
Sasuke
Elite Poster
Elite Poster
Berichten: 4854
Lid geworden op: 13 aug 2003, 20:25
Locatie: Vlaanderen
Uitgedeelde bedankjes: 153 keer
Bedankt: 332 keer
Contacteer:

Ub heeft toch al lang een ssl certificaat en https ? Ook dit is gepost via https
Who the fxxk is General Failure and why is he reading my hard disk ?
Afbeelding
Gebruikersavatar
cadsite
Elite Poster
Elite Poster
Berichten: 4657
Lid geworden op: 20 jan 2015, 16:10
Locatie: Kortrijk
Uitgedeelde bedankjes: 169 keer
Bedankt: 344 keer
Contacteer:

dan zou beter de .htaccess aangepast worden, want niet iedereen wordt naar https gepushed:
Afbeelding
Zelfs al ga ik zelf naar https:
Afbeelding
aha! :twisted:
Bababa
Premium Member
Premium Member
Berichten: 536
Lid geworden op: 28 jul 2014, 19:20
Uitgedeelde bedankjes: 25 keer
Bedankt: 29 keer

welke browser gebruik je cadsite?
Orange Love Trio
Orange Flybox
Orange Extra surf card
Gebruikersavatar
cadsite
Elite Poster
Elite Poster
Berichten: 4657
Lid geworden op: 20 jan 2015, 16:10
Locatie: Kortrijk
Uitgedeelde bedankjes: 169 keer
Bedankt: 344 keer
Contacteer:

opera, maar dat heeft er niets mee te maken.
(ik wist het ook niet, antagonist heeft het me uitgelegd)
https://www.antagonist.nl/blog/2017/03/mixed-content/
Gebruikersavatar
JoskeVermeulen
Premium Member
Premium Member
Berichten: 565
Lid geworden op: 22 aug 2012, 02:04
Locatie: Liedekerke
Uitgedeelde bedankjes: 53 keer
Bedankt: 71 keer

Bij het posten verschijnt het (groene) Veilig label via HTTPS, bij het gewoon browsen is er geen label ondanks HTTPS en staat er Verbinding niet volledig veilig. (Chrome)
:troosten:
TV: Afbeelding
ISP: Afbeelding
Tel.: Afbeelding + Afbeelding + Afbeelding
Gebruikersavatar
cadsite
Elite Poster
Elite Poster
Berichten: 4657
Lid geworden op: 20 jan 2015, 16:10
Locatie: Kortrijk
Uitgedeelde bedankjes: 169 keer
Bedankt: 344 keer
Contacteer:

Als ik een beetje ga neuzen heeft dat volgens mij te maken met het toelaten van externe avatars die over http gaan.
Daardoor krijg je mixed content en zolang niet alles over https gaat krijg je geen groen slotje.
Ikzelf heb ook lang moeten zoeken om alles eruit te krijgen.

edit:
zelfs intern zijn ze niet ok:
Afbeelding
CCatalyst
Elite Poster
Elite Poster
Berichten: 6659
Lid geworden op: 20 jun 2016, 18:36
Uitgedeelde bedankjes: 18 keer
Bedankt: 386 keer

cadsite schreef:Wie had dat gedacht, een lekensite zoals cadsite.be heeft eerder https dan userbase!
Kon het niet laten. :twisted:
Nu nog HSTS (inclusief preloading) en HPKP configureren en je bent er.
Gebruikersavatar
cadsite
Elite Poster
Elite Poster
Berichten: 4657
Lid geworden op: 20 jan 2015, 16:10
Locatie: Kortrijk
Uitgedeelde bedankjes: 169 keer
Bedankt: 344 keer
Contacteer:

En wat is de meerwaarde hiervan?
Ik ben een totale leek op dit vlak. 't Is omdat antagonist dat nu gratis aanbiedt en ze ook een duidelijke handleiding hebben dat ik nu de 's' heb, maar van mezelf zou het er niet gekomen zijn. :D
ITnetadmin
Elite Poster
Elite Poster
Berichten: 8446
Lid geworden op: 28 jan 2012, 18:22
Uitgedeelde bedankjes: 164 keer
Bedankt: 618 keer

Hela, afblijven :-)
Geen automatische redirects aub :-)

Ik gebruik userbase vaak vanop een oudere tablet, die geen updates meer krijgt, en wiens browser niet overweg kan met de https van bepaalde sites, oa userbase.
CCatalyst
Elite Poster
Elite Poster
Berichten: 6659
Lid geworden op: 20 jun 2016, 18:36
Uitgedeelde bedankjes: 18 keer
Bedankt: 386 keer

cadsite schreef:En wat is de meerwaarde hiervan?
Ik ben een totale leek op dit vlak. 't Is omdat antagonist dat nu gratis aanbiedt en ze ook een duidelijke handleiding hebben dat ik nu de 's' heb, maar van mezelf zou het er niet gekomen zijn. :D
HSTS = voorkeur voor HTTPS uitspreken. Je kan dit via een header doen, zodat de browser van iemand die een keer op je site via HTTP geweest is dat voortaan gaat "onthouden". Je kan ook werken met preloading = je site wordt opgenomen in een lijst die de grote browsers gebruiken, iemand die nog nooit op je site geweest is verbindt dan meteen via HTTPS zelfs als http:// ingegeven wordt. Clients die geen HTTPS ondersteunen blijven via HTTP connecteren.

HPKP = vermijden dat men MITM op verkeer van je site kan doen met vervalste/gefabriceerde certificaten. Je server stuurt een header mee met de pin van het certificaat dat echt is, als pin van cert niet matcht met die pin wordt de verbinding geweigerd. Browser onthoudt die pin daarna. Houdt ook "spioneren" van bedrijven/overheden op het TLS verkeer van werknemers/burgers tegen ahv een eigen root certificaat die ze pushen naar clients, en als clients dan een TLS verbinding maken doen ze MITM en versleutelen ze opnieuw met hun eigen root cert om de klassieke "insecure" browserwaarschuwingen te vermijden en de indruk te geven dat er niet gefoefeld werd. HPKP houdt dat tegen omdat dat gefabriceerd cert een andere pin zal hebben dan het echte cert dat jij aanbiedt.

DNS CAA records zullen HPKP nog komen aanvullen.
Laatst gewijzigd door CCatalyst 18 apr 2017, 18:42, in totaal 1 gewijzigd.
Gebruikersavatar
meon
Administrator
Administrator
Berichten: 16609
Lid geworden op: 18 feb 2003, 22:02
Twitter: meon
Locatie: Bree
Uitgedeelde bedankjes: 564 keer
Bedankt: 759 keer
Contacteer:

Als we volledig groen willen gaan (no mixed content) kunnen we ook geen externe afbeeldingen die in posts, signatures staan meer toestaan.
Voor een nieuwe site is dat misschien te doen, maar die duizenden gelinkte afbeeldingen hier 'recht trekken' is onbegonnen werk.

Op deze pagina alleen al is enkel de afbeeldingen van speedtest.net de schuldige.
Gebruikersavatar
cadsite
Elite Poster
Elite Poster
Berichten: 4657
Lid geworden op: 20 jan 2015, 16:10
Locatie: Kortrijk
Uitgedeelde bedankjes: 169 keer
Bedankt: 344 keer
Contacteer:

Van antagonist kreeg ik volgende link:
https://www.antagonist.nl/blog/2016/03/ ... uitgelegd/
als ik hen vroeg naar hsts.
Ik laat het voorlopig zo. :oops:
tb0ne
Elite Poster
Elite Poster
Berichten: 1017
Lid geworden op: 24 aug 2012, 11:49
Uitgedeelde bedankjes: 28 keer
Bedankt: 84 keer

Probleem met hpkp is that het trust on first use is dus sluitend is het niet.
Plaats reactie

Terug naar “Algemeen Internet-Gebruik”