Diskuze: SSL zdarma
Člen
Zobrazeno 29 zpráv z 29.
K personalizaci obsahu a reklam, poskytování funkcí sociálních médií a analýze naší návštěvnosti využíváme soubory cookie. Informace o tom, jak náš web používáte, sdílíme se svými partnery pro sociální média, inzerci a analýzy. Partneři tyto údaje mohou zkombinovat s dalšími informacemi, které jste jim poskytli nebo které získali v důsledku toho, že používáte jejich služby.
Používáme nezbytné cookies pro fungování webu a s tvým souhlasem také analytické a marketingové cookies.
Zajišťují základní funkce, bezpečnost a služby, které sis vyžádal. Nelze je vypnout.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| ITnetwork | ITnetwork | Provoz webu, relace, přihlášení a uložení nastavení cookies. | PHPSESSID, auth_token, sid, itn_consent_impression, __Host-itn_consent | Relace až 1 rok |
| Google Tag Manager | Správa značek a načítání měřicích nástrojů webu. | Žádné | Neukládá se | |
| Google Fonts | Načítání typografie webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google Hosted Libraries | Načítání potřebných knihoven a stylů webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google reCAPTCHA | Ochrana formulářů a webu před zneužitím. | _GRECAPTCHA, rc::a, rc::b, rc::c, rc::f | Relace až 180 dní | |
| YouTube | Přehrávání vloženého video obsahu. | localStorage, IndexedDB; cookies after playback interaction | Relace až trvalé úložiště | |
| Vimeo | Vimeo | Přehrávání vloženého video obsahu. | __cf_bm, _cfuvid, vuid, localStorage, IndexedDB | Relace až 2 roky |
| Facebook Login | Meta | Přihlášení pomocí účtu třetí strany. | Úložiště řízené poskytovatelem | Relace až 1 rok |
| GoPay | GoPay | Zpracování uživatelem vyžádané platby. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
Pomáhají nám porozumět používání webu a zlepšovat ho.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Analytics 4 | Měření návštěvnosti a používání webu. | _ga, _ga_* | Až 2 roky | |
| Microsoft Clarity | Microsoft | Měření návštěvnosti a používání webu. | _clck, _clsk, _cltk | Relace až 1 rok |
Slouží k měření kampaní, personalizaci reklamy a marketingové komunikaci.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Ads | Měření kampaní, reklama a remarketing. | _gcl_au, _gcl_ls | Relace až 90 dní | |
| Meta Pixel | Meta | Měření kampaní, reklama a remarketing. | _fbp, _fbc, localStorage | Až 90 dní |
| Sklik | Seznam.cz | Měření kampaní, reklama a remarketing. | retargeting, sid, szn:* | Relace až trvalé úložiště |
| LinkedIn Insight | Měření kampaní, reklama a remarketing. | bcookie, li_gc, lidc, __cf_bm | Relace až 1 rok | |
| Ecomail | Ecomail.cz | Měření kampaní, reklama a remarketing. | ecmid, Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
| Atribuce kampaní ITnetwork | ITnetwork | Přiřazení návštěvy a objednávky ke kampani. | campaign_clid[*], user_session_context | Až 1 rok |
http://www.itnetwork.cz/…pt-na-apache - zde máš návod (pro linux server).
Pokud to potřebuješ na nějaký hosting bude potřeba si daný certifikát vygenerovat a nějak ho tam vložit (liší se podle hostingu).
nebude se zobrazovat hláška o nedůvěryhodném certifikátu?
Ne nebude, lets encrypt je oficiální registrátor.
Let's Encrypt ti ten certifikát vygeneruje, máš zde návod na linuxový
server, který máš ve své vlastní správě. Pokud máš pronajatý
webhostingový program např. u Wedosu, Endory (pouze program plus a mega) nebo
kdekoliv jinde, tak jim napiš na Support. 
Edit: Tady máš článek na CN130 + tabulku hostingů, kde Let's Encrypt podporují (04.02.2016): http://cn130.com/…ets-encrypt/
Ještě bych k tomu měl jeden dotaz. Pokud zadávám adresu s http,
přesměruji se na https. Ale pokud zadám jen adresu, jsem na example.cz.
Znamená to, že jsem automaticky na https a jen to není vidět stejně jako
není v tomto případě vidět http nebo je nutné nějaké
přesměrování?
Díky.
Že jsi na webu zabezpečeném pomocí SSL certifikátu poznáš tak, že daná adresa webu má před (nebo za) adresou zelený zámeček.
nemusí být. Pokud je certifikát od takové méně seriózní autority, je rámeček bílí (šedý).
Jasně, zelený zámeček mám pokud jsem na https://example.cz ale ne pokud jsem pouze na example.cz.
Tedy pokud nezadám https nebo http ručně a to mi uživatelé asi dělat
nebudou
. Takže se musí
přesměrovat.
Pro přesměrování použij .htaccess, který ti to z example.cz a http://example.cz/ přesměruje na https://example.cz/.
BTW. Samotné HTTP neumí zabezpečit komunikaci, o to se stará až nadstavba HTTPS (Hypertext Transfer Protocol Secure).
nemyslel jsem rámeček (což jsem blbě napsal), ale myslel jsem zámeček. Zámeček může být
ať má jakoukoliv barvu, v každém případě spojení se serverem probíhá šifrovaně. Jen jsou v něm třeba chyby nebo není vydán důvěryhodnou organizací.
P.S: nikde není psané, že musí zámečky vypadat takto, nicméně asi všechny prohlížeče je takto zobrazují.
Díky, já jen nevěděl zda třeba prohlížeč nedokáže identifikovat, že stránka běží na https a tu automaticky zobrazit místo http. Jinak Samotný certifikát je v pohodě s tím problém nemám.
Když použiješ hlavičku Strict-Transport-Security tak dá podporovaným prohlížečům informaci, že mají veškerou komunikaci provádět či snažit se provést přes https.
Tzn., že když použiješ hlavičku a dojdeš na nešifrované spojení tak by tě to mělo přesměrovat či vynutit na šifrované automaticky, ale né všechny prohlížeče to podporují..
Podívej se do vlastností certifikátu (stačí klidně i přes prohlížeč), tam to najdeš. Mohlo by stačit kliknout na ten zámeček.
Jen bych rád upozornil - Let's Encrypt nedávno měnil intermediate autoritu kvůli problémům s Windows XP (ta stará způsobovala, že si XP myslely, že ten certifikát neplatí pro žádnou doménu), bylo by fajn si nechat certifikát přegenerovat, aby fungoval i na XP. Jde sice o nepodporovanou mrtvolu, ale stejně to pořád lidi používají. Dostal by ses k tomu s vypršením platnosti, ale pokud jsi ho generoval v březnu, tak ti končí v červnu - ještě dva měsíce. Pokud jsi ho generoval podle mého tutorialu, tak stačí spustit letsencrypt-auto utilitu a při dotazu, zda chceš certifikát přegenerovat, vybrat možnost 2.
Mám tak trochu problém a nevím co s ním 
Nechal jsem propadnout certifikát a nemohu se dostat na stránky (hláška o
nebezpečí nebo tak něco) a to ani na http to mě přesměruje ha https
(nechápu v htaccess jsem to zakomentoval) no a abych mohl vygenerovat nový
potřebuju se dostat na script co mám na stránkách. Netuší někdo jak
obejít hlášku o zabezpečení a přejít na stránky?
S takovou hláškou jsem se nesetkal. Vždy šlo po max. dvou kliknutích pokračovat.
Nedalo by se vygenerovat certifikát třeba od Let's Encrypt a prostě jím
nahradit ten expirovaný?
https://secured.online-domain-tools.com/…certificate/
Nejde (asi se nedostane k ověření nahraného souboru).A tady je adresa http://mombo.cz/ ftp je prázdné tak nechápu to přesměrování na https. Web ještě není ostře spuštěn ale jinak by to byl pěknej průser.
Mě to háže jen 403.
Zkus si promazat cache.
No jo ale ještě včera to tak nebylo
, podívám se na to tedy
večer.
Pokud jsi to přesměrovával 301, prohlížeč si to zapamatoval a automaticky hledal web na verzi s HTTPS.
chyba 403 většinou znamená chybná práva souborů a adresářů(třeba po
zkopírování souboru s jinými právy, než je na hostingu)
Může to mít i jiný důvod, ale záleží na konkrétním hostingu. Tady
máš vysvětlení u WEDOSu a ONEBITu:
https://www.onehelp.cz/…tup-odmitnut
https://kb.wedos.com/…yba-403.html
Jo jo tohle já už si vyřeším. Problém byl s tím, že tam byla hláška o bezpečnosti která nešla obejít a ne 403.
Když vypneš HTTPS tak vše hned fungovat nebude, musíš počkat, já
čekal +- 24h, než mi ta hláška zmizela.
Proto jsem napsal, abys zkusil promazat cache prohlížeče, možná to
pomůže, jelikož já jsem to nedělal, a poctivě čekal 
Nakonec to nejspíš ničím jiným nebylo. Ta hláška opravu z https obejít nejde ale pokud jdu na http tak se normálně dostanu. Jen mě prohlížeč neustále přesměrovával na https. Ale to i v anonymním okně které používám namísto promazání cache. Musel jsem použít jiný prohlížeč což je taky celkem divný. Ale nezkoupal jsem přesně jak funguje anonymní okno.
Zobrazeno 29 zpráv z 29.
