Diskuze: SSL zdarma
Člen
Zobrazeno 29 zpráv z 29.
//= Settings::TRACKING_CODE_B ?> //= Settings::TRACKING_CODE ?>
http://www.itnetwork.cz/…pt-na-apache - zde máš návod (pro linux server).
Pokud to potřebuješ na nějaký hosting bude potřeba si daný certifikát vygenerovat a nějak ho tam vložit (liší se podle hostingu).
nebude se zobrazovat hláška o nedůvěryhodném certifikátu?
Ne nebude, lets encrypt je oficiální registrátor.
Let's Encrypt ti ten certifikát vygeneruje, máš zde návod na linuxový server, který máš ve své vlastní správě. Pokud máš pronajatý webhostingový program např. u Wedosu, Endory (pouze program plus a mega) nebo kdekoliv jinde, tak jim napiš na Support.
Edit: Tady máš článek na CN130 + tabulku hostingů, kde Let's Encrypt podporují (04.02.2016): http://cn130.com/…ets-encrypt/
Ještě bych k tomu měl jeden dotaz. Pokud zadávám adresu s http,
přesměruji se na https. Ale pokud zadám jen adresu, jsem na example.cz.
Znamená to, že jsem automaticky na https a jen to není vidět stejně jako
není v tomto případě vidět http nebo je nutné nějaké
přesměrování?
Díky.
Že jsi na webu zabezpečeném pomocí SSL certifikátu poznáš tak, že daná adresa webu má před (nebo za) adresou zelený zámeček.
nemusí být. Pokud je certifikát od takové méně seriózní autority, je rámeček bílí (šedý).
Jasně, zelený zámeček mám pokud jsem na https://example.cz ale ne pokud jsem pouze na example.cz. Tedy pokud nezadám https nebo http ručně a to mi uživatelé asi dělat nebudou . Takže se musí přesměrovat.
Pro přesměrování použij .htaccess, který ti to z example.cz a http://example.cz/ přesměruje na https://example.cz/.
BTW. Samotné HTTP neumí zabezpečit komunikaci, o to se stará až nadstavba HTTPS (Hypertext Transfer Protocol Secure).
nemyslel jsem rámeček (což jsem blbě napsal), ale myslel jsem zámeček. Zámeček může být
ať má jakoukoliv barvu, v každém případě spojení se serverem probíhá šifrovaně. Jen jsou v něm třeba chyby nebo není vydán důvěryhodnou organizací.
P.S: nikde není psané, že musí zámečky vypadat takto, nicméně asi všechny prohlížeče je takto zobrazují.
Díky, já jen nevěděl zda třeba prohlížeč nedokáže identifikovat, že stránka běží na https a tu automaticky zobrazit místo http. Jinak Samotný certifikát je v pohodě s tím problém nemám.
Když použiješ hlavičku Strict-Transport-Security tak dá podporovaným prohlížečům informaci, že mají veškerou komunikaci provádět či snažit se provést přes https.
Tzn., že když použiješ hlavičku a dojdeš na nešifrované spojení tak by tě to mělo přesměrovat či vynutit na šifrované automaticky, ale né všechny prohlížeče to podporují..
Podívej se do vlastností certifikátu (stačí klidně i přes prohlížeč), tam to najdeš. Mohlo by stačit kliknout na ten zámeček.
Jen bych rád upozornil - Let's Encrypt nedávno měnil intermediate autoritu kvůli problémům s Windows XP (ta stará způsobovala, že si XP myslely, že ten certifikát neplatí pro žádnou doménu), bylo by fajn si nechat certifikát přegenerovat, aby fungoval i na XP. Jde sice o nepodporovanou mrtvolu, ale stejně to pořád lidi používají. Dostal by ses k tomu s vypršením platnosti, ale pokud jsi ho generoval v březnu, tak ti končí v červnu - ještě dva měsíce. Pokud jsi ho generoval podle mého tutorialu, tak stačí spustit letsencrypt-auto utilitu a při dotazu, zda chceš certifikát přegenerovat, vybrat možnost 2.
Mám tak trochu problém a nevím co s ním
Nechal jsem propadnout certifikát a nemohu se dostat na stránky (hláška o
nebezpečí nebo tak něco) a to ani na http to mě přesměruje ha https
(nechápu v htaccess jsem to zakomentoval) no a abych mohl vygenerovat nový
potřebuju se dostat na script co mám na stránkách. Netuší někdo jak
obejít hlášku o zabezpečení a přejít na stránky?
S takovou hláškou jsem se nesetkal. Vždy šlo po max. dvou kliknutích pokračovat.
Nedalo by se vygenerovat certifikát třeba od Let's Encrypt a prostě jím
nahradit ten expirovaný?
https://secured.online-domain-tools.com/…certificate/
Nejde (asi se nedostane k ověření nahraného souboru).A tady je adresa http://mombo.cz/ ftp je prázdné tak nechápu to přesměrování na https. Web ještě není ostře spuštěn ale jinak by to byl pěknej průser.
Mě to háže jen 403.
Zkus si promazat cache.
No jo ale ještě včera to tak nebylo , podívám se na to tedy večer.
Pokud jsi to přesměrovával 301, prohlížeč si to zapamatoval a automaticky hledal web na verzi s HTTPS.
chyba 403 většinou znamená chybná práva souborů a adresářů(třeba po
zkopírování souboru s jinými právy, než je na hostingu)
Může to mít i jiný důvod, ale záleží na konkrétním hostingu. Tady
máš vysvětlení u WEDOSu a ONEBITu:
https://www.onehelp.cz/…tup-odmitnut
https://kb.wedos.com/…yba-403.html
Jo jo tohle já už si vyřeším. Problém byl s tím, že tam byla hláška o bezpečnosti která nešla obejít a ne 403.
Když vypneš HTTPS tak vše hned fungovat nebude, musíš počkat, já
čekal +- 24h, než mi ta hláška zmizela.
Proto jsem napsal, abys zkusil promazat cache prohlížeče, možná to
pomůže, jelikož já jsem to nedělal, a poctivě čekal
Nakonec to nejspíš ničím jiným nebylo. Ta hláška opravu z https obejít nejde ale pokud jdu na http tak se normálně dostanu. Jen mě prohlížeč neustále přesměrovával na https. Ale to i v anonymním okně které používám namísto promazání cache. Musel jsem použít jiný prohlížeč což je taky celkem divný. Ale nezkoupal jsem přesně jak funguje anonymní okno.
Zobrazeno 29 zpráv z 29.