Je res konec s http
 
Matjaž 12. sep 2016 07:00:25 Pridružen od:
21. sep 2007
3505 objav
2603 308 45
#1

Spet bo dovolj dela. klik tukej


všeč(0) ni všeč(0) spam(0)
 
Balonar 12. sep 2016 07:04:53 Pridružen od:
27. jan 2008
2350 objav
2609 255 41
#2

Če prav razumem, bo to namenjeno samo stranem z zaupnimi podatki? Gasilskemu društvu to ne bo potrebno dati na https?


všeč(1) ni všeč(1) spam(0)
 
esedic 12. sep 2016 07:19:08 Pridružen od:
28. nov 2007
368 objav
184 13 4
#3

"websites that use insecure HTTP connections to transmit passwords and credit card data"



Torej na straneh, kjer se bodo posredovali zaupni podatki (prijavni obrazci, oddaje naročil v spletnih trgovinah...)


všeč(0) ni všeč(0) spam(0)
 
twosocks 12. sep 2016 07:24:35 Pridružen od:
20. mar 2009
1297 objav
1253 89 21
#4

esedic:

"websites that use insecure HTTP connections to transmit passwords and credit card data"



Torej na straneh, kjer se bodo posredovali zaupni podatki (prijavni obrazci, oddaje naročil v spletnih trgovinah...)




To je prva faza. Druga faza bodo vsi.


všeč(2) ni všeč(0) spam(0)
 
dh5114 12. sep 2016 07:53:51 Pridružen od:
23. apr 2009
470 objav
1545 136 42
#5

Super novica! Še en razlog več, da "zaradi svoje varnosti" uporabljaš closed-source zadevo, ki laufa direkt iz tvojega compa in jo "daje zastonj" ena največjih firm na svetu...



What could go wrong?




všeč(2) ni všeč(2) spam(0)
 
aaaccc 12. sep 2016 10:45:17 Pridružen od:
16. okt 2014
43 objav
42 21 0
#6

dh5114:

Super novica! Še en razlog več, da "zaradi svoje varnosti" uporabljaš closed-source zadevo, ki laufa direkt iz tvojega compa in jo "daje zastonj" ena največjih firm na svetu...



What could go wrong?






chrome gor al dol, izkoreninjanje nešifriranega prometa je odličen korak v pravo smer


všeč(1) ni všeč(0) spam(0)
 
Mikro 15. sep 2016 07:17:48 Pridružen od:
20. okt 2015
206 objav
272 13 1
#7

Preit na SSL je bila vsaj zame relativno enostavna reč. Narediš redirect na https čez celotno stran, poskrbiš da absolutne URL (če jih že imaš) rewritaš na https. Host ti ob zahtevi za instalacijo SSL da CSR kodo, ki jo vneseš pri certifikatarju, ta ti vrne certifikat, host ga vnese in voila. Done.



Pregledaš še če so kje kake napake in to je to.



Certifikati so pa od nedavnega na voljo tudi zastonj na letsencrypt.org



Vse kar te stane je dedi IP. Odvisno kolk te hoče host ožet. Mene pridejo po $1/mesec. Kje še manj, kje več.



Imeti SSL je tako kot 20 let nazaj ne furat vse preko IPja ampak imeti svojo domeno. Zdaj nam je vsem samoumevno imeti domeno, kot to da nekaj poješ ko si lačen. SSL bo čez par let tudi tako samoumeven in sploh ne bomo razmišljali o tem.


všeč(0) ni všeč(0) spam(0)
 
am2 15. sep 2016 07:29:43 Pridružen od:
7. jul 2014
41 objav
38 61 2
#8

dedi IP-ja ne rabiš več, kolikor vem (SNI)

samo na kašnih starih browserjih (XP /IE) ne dela potem


všeč(2) ni všeč(0) spam(0)
 
OvcaX 15. sep 2016 08:19:54 Pridružen od:
24. avg 2007
2753 objav
4575 1194 281
#9

Jaz osebno še vedno preferiram dedi IP.



Zakaj?

Najde se še vedno en kup naprav, ki tega ne podpira.

Recimo PHP šele od verzije 5.6



Hkrati je pa odvisno kaj imaš.

Če imaš trgovino in ti je žal tisti par € / leto za IP je tako ali tko bolje, da zapreš.


všeč(6) ni všeč(0) spam(0)
CEO@Humanfrog & CEO@Junai
 
Mikro 17. sep 2016 17:33:40 Pridružen od:
20. okt 2015
206 objav
272 13 1
#10

am2:

dedi IP-ja ne rabiš več, kolikor vem (SNI)

samo na kašnih starih browserjih (XP /IE) ne dela potem




http://stackoverflow.com/questions/15783990/what-exactly-does-every-ssl-certificate-requires-a-dedicated-ip-mean


všeč(0) ni všeč(0) spam(0)
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se