PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Verschlüsselung testweise aktiv



ADMIN_Marcus
03.02.2018, 15:59
Hallo Leute.

Ich habe testweise https aktiviert, ihr könnt das Forum also auch verschlüsselt nutzen.
Allerdings ist die Konfugiration noch nicht abgeschlossen, sodass die Browser noch melden, einige Elemente würden unverschlüsselt übertragen. Da haben die Browser recht, dabei geht es um diverse kleine Grafiken wie Smileys und Designelemente, aber das wird sich in den nächsten Tagen erledigen.

Jedenfalls werden, sofern ihr die Seite über https://www.diy-hifi-forum.eu oder https://diy-hifi-forum.eu aufruft alle eure Eingaben (Kennworte, Benutzername, Beiträge, PN usw.) verschlüsselt übertragen. Gleiches gilt natürlich auch für die Übertragung in eure Richtung.

Edit: Durch die Umstellung der diversen Forenoptionen sollte das Forum jetzt bei allen automatisch per https aufgerufen werden.

Hätte ich früher mitbekommen, dass unser Hoster let´s Encrypt (https://letsencrypt.org/) unterstützt, hätte ich das schon früher in Angriff genommen. Naja, jetzt wirds :D

Es sollte, neben der oben erwähnten Meldung, zu keinen weiteren Problemen kommen. Falls doch hinterlasst bitte einen möglichst aussagekräftigen Hinweis hier im Thread.

LG
Marcus

pcmurx
03.02.2018, 17:55
Moin Marcus,

die Weiterleitung von non-www auf www scheint zu funktionieren, allerdings werde ich nicht automatisch auf https umgeleitet. Client ist ein Firefox 58.

Vielen Dank für deine Mühe! Letsencrypt ist schon praktisch. Wir sind da auf der Arbeit auch gerade dran.

Viele Grüße,
Stefan

ADMIN_Marcus
03.02.2018, 18:00
Danke für die Rückmeldungen!

@pcmurx: ja, ist auf Serverebene noch nicht forced. Ich lasse das mal ein paar Tage so und leg´ danach den Schalter um. Und ich konnte das nur erreichen, wenn ich das Forum direkt aufrufe, also per http://diy-hifi-forum.eu/forum. Ohne den Pfad kann ich das nicht nachstellen.

@all: Die Browsermeldung wegen der unverschlüsselten Elemente sollte sich erledigt haben. Falls euch noch was auffällt meldet euch einfach.

Edit: hat sie nicht weil die Signaturen teilweise Bilder beinhalten, die aus einer nicht-SSL-Quelle stammen. Ich kläre das mal intern, eventuell kann ich das fixen.

LG
Marcus