beetje porren

Hier horen vragen over google, irc, nieuwsgroepen, e-mail, enzovoort
Plaats reactie
Gebruikersavatar
cadsite
userbase crew
userbase crew
Berichten: 6839
Lid geworden op: 20 jan 2015, 16:10
Locatie: Kortrijk
Uitgedeelde bedankjes: 311 keer
Bedankt: 710 keer
Provider
Te Koop forum

Wie had dat gedacht, een lekensite zoals cadsite.be heeft eerder https dan userbase!
Afbeelding
Kon het niet laten. :twisted:
Gebruikersavatar
Sasuke
userbase crew
userbase crew
Berichten: 5719
Lid geworden op: 13 aug 2003, 20:25
Locatie: Vlaanderen
Uitgedeelde bedankjes: 248 keer
Bedankt: 544 keer
Provider
Te Koop forum

Ub heeft toch al lang een ssl certificaat en https ? Ook dit is gepost via https
Who the fxxk is General Failure and why is he reading my hard disk ?
Afbeelding
Gebruikersavatar
cadsite
userbase crew
userbase crew
Berichten: 6839
Lid geworden op: 20 jan 2015, 16:10
Locatie: Kortrijk
Uitgedeelde bedankjes: 311 keer
Bedankt: 710 keer
Provider
Te Koop forum

dan zou beter de .htaccess aangepast worden, want niet iedereen wordt naar https gepushed:
Afbeelding
Zelfs al ga ik zelf naar https:
Afbeelding
aha! :twisted:
Bababa
Premium Member
Premium Member
Berichten: 669
Lid geworden op: 28 jul 2014, 19:20
Uitgedeelde bedankjes: 26 keer
Bedankt: 36 keer

welke browser gebruik je cadsite?
Orange Love Trio
Orange Flybox
Orange Extra surf card
Gebruikersavatar
cadsite
userbase crew
userbase crew
Berichten: 6839
Lid geworden op: 20 jan 2015, 16:10
Locatie: Kortrijk
Uitgedeelde bedankjes: 311 keer
Bedankt: 710 keer
Provider
Te Koop forum

opera, maar dat heeft er niets mee te maken.
(ik wist het ook niet, antagonist heeft het me uitgelegd)
https://www.antagonist.nl/blog/2017/03/mixed-content/
Gebruikersavatar
JoskeVermeulen
Premium Member
Premium Member
Berichten: 696
Lid geworden op: 22 aug 2012, 02:04
Locatie: Liedekerke
Uitgedeelde bedankjes: 82 keer
Bedankt: 114 keer
Provider

Bij het posten verschijnt het (groene) Veilig label via HTTPS, bij het gewoon browsen is er geen label ondanks HTTPS en staat er Verbinding niet volledig veilig. (Chrome)
:troosten:
TV: Afbeelding
ISP: Afbeelding
Tel.: Afbeelding
Gebruikersavatar
cadsite
userbase crew
userbase crew
Berichten: 6839
Lid geworden op: 20 jan 2015, 16:10
Locatie: Kortrijk
Uitgedeelde bedankjes: 311 keer
Bedankt: 710 keer
Provider
Te Koop forum

Als ik een beetje ga neuzen heeft dat volgens mij te maken met het toelaten van externe avatars die over http gaan.
Daardoor krijg je mixed content en zolang niet alles over https gaat krijg je geen groen slotje.
Ikzelf heb ook lang moeten zoeken om alles eruit te krijgen.

edit:
zelfs intern zijn ze niet ok:
Afbeelding
CCatalyst
Elite Poster
Elite Poster
Berichten: 9535
Lid geworden op: 20 jun 2016, 18:36
Uitgedeelde bedankjes: 19 keer
Bedankt: 598 keer

cadsite schreef:Wie had dat gedacht, een lekensite zoals cadsite.be heeft eerder https dan userbase!
Kon het niet laten. :twisted:
Nu nog HSTS (inclusief preloading) en HPKP configureren en je bent er.
Gebruikersavatar
cadsite
userbase crew
userbase crew
Berichten: 6839
Lid geworden op: 20 jan 2015, 16:10
Locatie: Kortrijk
Uitgedeelde bedankjes: 311 keer
Bedankt: 710 keer
Provider
Te Koop forum

En wat is de meerwaarde hiervan?
Ik ben een totale leek op dit vlak. 't Is omdat antagonist dat nu gratis aanbiedt en ze ook een duidelijke handleiding hebben dat ik nu de 's' heb, maar van mezelf zou het er niet gekomen zijn. :D
ITnetadmin
userbase crew
userbase crew
Berichten: 9510
Lid geworden op: 28 jan 2012, 18:22
Uitgedeelde bedankjes: 241 keer
Bedankt: 757 keer

Hela, afblijven :-)
Geen automatische redirects aub :-)

Ik gebruik userbase vaak vanop een oudere tablet, die geen updates meer krijgt, en wiens browser niet overweg kan met de https van bepaalde sites, oa userbase.
CCatalyst
Elite Poster
Elite Poster
Berichten: 9535
Lid geworden op: 20 jun 2016, 18:36
Uitgedeelde bedankjes: 19 keer
Bedankt: 598 keer

cadsite schreef:En wat is de meerwaarde hiervan?
Ik ben een totale leek op dit vlak. 't Is omdat antagonist dat nu gratis aanbiedt en ze ook een duidelijke handleiding hebben dat ik nu de 's' heb, maar van mezelf zou het er niet gekomen zijn. :D
HSTS = voorkeur voor HTTPS uitspreken. Je kan dit via een header doen, zodat de browser van iemand die een keer op je site via HTTP geweest is dat voortaan gaat "onthouden". Je kan ook werken met preloading = je site wordt opgenomen in een lijst die de grote browsers gebruiken, iemand die nog nooit op je site geweest is verbindt dan meteen via HTTPS zelfs als http:// ingegeven wordt. Clients die geen HTTPS ondersteunen blijven via HTTP connecteren.

HPKP = vermijden dat men MITM op verkeer van je site kan doen met vervalste/gefabriceerde certificaten. Je server stuurt een header mee met de pin van het certificaat dat echt is, als pin van cert niet matcht met die pin wordt de verbinding geweigerd. Browser onthoudt die pin daarna. Houdt ook "spioneren" van bedrijven/overheden op het TLS verkeer van werknemers/burgers tegen ahv een eigen root certificaat die ze pushen naar clients, en als clients dan een TLS verbinding maken doen ze MITM en versleutelen ze opnieuw met hun eigen root cert om de klassieke "insecure" browserwaarschuwingen te vermijden en de indruk te geven dat er niet gefoefeld werd. HPKP houdt dat tegen omdat dat gefabriceerd cert een andere pin zal hebben dan het echte cert dat jij aanbiedt.

DNS CAA records zullen HPKP nog komen aanvullen.
Laatst gewijzigd door CCatalyst 18 apr 2017, 18:42, in totaal 1 gewijzigd.
Gebruikersavatar
meon
Administrator
Administrator
Berichten: 16757
Lid geworden op: 18 feb 2003, 22:02
Twitter: meon
Locatie: Bree
Uitgedeelde bedankjes: 581 keer
Bedankt: 780 keer
Provider

Als we volledig groen willen gaan (no mixed content) kunnen we ook geen externe afbeeldingen die in posts, signatures staan meer toestaan.
Voor een nieuwe site is dat misschien te doen, maar die duizenden gelinkte afbeeldingen hier 'recht trekken' is onbegonnen werk.

Op deze pagina alleen al is enkel de afbeeldingen van speedtest.net de schuldige.
Gebruikersavatar
cadsite
userbase crew
userbase crew
Berichten: 6839
Lid geworden op: 20 jan 2015, 16:10
Locatie: Kortrijk
Uitgedeelde bedankjes: 311 keer
Bedankt: 710 keer
Provider
Te Koop forum

Van antagonist kreeg ik volgende link:
https://www.antagonist.nl/blog/2016/03/ ... uitgelegd/
als ik hen vroeg naar hsts.
Ik laat het voorlopig zo. :oops:
tb0ne
Elite Poster
Elite Poster
Berichten: 1020
Lid geworden op: 24 aug 2012, 11:49
Uitgedeelde bedankjes: 27 keer
Bedankt: 85 keer

Probleem met hpkp is that het trust on first use is dus sluitend is het niet.
Plaats reactie

Terug naar “Algemeen Internet-Gebruik”