30kmhcz

Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Pokročilé vyhledávání  

Novinky:

>>DŮLEŽITÉ UPOZORNĚNÍ: ČTOU TO TADY JAK ÚŘEDNÍCI, TAK POLICIE. Neuvádějte nic, podle čeho by protistrana mohla dovodit, o jaký případ se jedná. Jak na to? Pojďte >>sem<<.

Autor Téma: Zprovozneni https  (Přečteno 27080 krát)

fu

  • hard core 30kmh.cz
  • ****
  • Příspěvků: 3 200
  • Lidem bez naděje se lépe vládne.
    • Zobrazit profil
Zprovozneni https
« kdy: 15 Ledna 2016, 11:48:03 »

Je mozno? Kdyz tak pomuzu.
IP zaznamenána
„Ten, kdo se ve jménu bezpečnosti vzdává svobody, nezaslouží si ani svobodu ani bezpečnost.“ – Benjamin Franklin

mikky

  • stálý člen 30kmh.cz
  • *
  • Příspěvků: 282
    • Zobrazit profil
Re:Zprovozneni https
« Odpověď #1 kdy: 15 Ledna 2016, 15:26:11 »

záleží na hostingu
IP zaznamenána
Je-li vám 35 a méně, jsme vrstevníci => budeme si tykat. Je-li vám více než 35, jsem pro vás děcko => můžete mi tykat.

fu

  • hard core 30kmh.cz
  • ****
  • Příspěvků: 3 200
  • Lidem bez naděje se lépe vládne.
    • Zobrazit profil
Re:Zprovozneni https
« Odpověď #2 kdy: 16 Ledna 2016, 14:30:08 »

záleží na hostingu

jestli se nepletu hostuje zde http://vix.cz/#97
SSL je vsude
IP zaznamenána
„Ten, kdo se ve jménu bezpečnosti vzdává svobody, nezaslouží si ani svobodu ani bezpečnost.“ – Benjamin Franklin

cestmir

  • Příspěvků: 57
    • Zobrazit profil
Re:Zprovozneni https
« Odpověď #3 kdy: 16 Ledna 2016, 16:42:25 »

Certifikat se za ziskat zde https://letsencrypt.org (pokud bychom neuvazovali komercni moznosti). Zalezi jeste na hostingu co umoznuje...
IP zaznamenána

fu

  • hard core 30kmh.cz
  • ****
  • Příspěvků: 3 200
  • Lidem bez naděje se lépe vládne.
    • Zobrazit profil
Re:Zprovozneni https
« Odpověď #4 kdy: 16 Ledna 2016, 19:18:24 »

Certifikat se za ziskat zde https://letsencrypt.org (pokud bychom neuvazovali komercni moznosti). Zalezi jeste na hostingu co umoznuje...
Neni problem si udelat vlastni certifikat a neni treba za nic platit. Ruzne cert. autority stejen stoji zaprd a jeste za to berou prachy.
IP zaznamenána
„Ten, kdo se ve jménu bezpečnosti vzdává svobody, nezaslouží si ani svobodu ani bezpečnost.“ – Benjamin Franklin

mch

  • Příspěvků: 184
    • Zobrazit profil
Re:Zprovozneni https
« Odpověď #5 kdy: 16 Ledna 2016, 21:36:18 »

zbeznym dotazem na IP kde bezi 30kmh.cz sem se dobral k 124 domenam na stejne adrese, tudiz sance na https je bud skrze http2 nebo vlastni IP, u IPv6 mozna, u IPv4 s obtizemi - dochazeji.... cesta je snad skrze cloudflare ...
IP zaznamenána

fu

  • hard core 30kmh.cz
  • ****
  • Příspěvků: 3 200
  • Lidem bez naděje se lépe vládne.
    • Zobrazit profil
Re:Zprovozneni https
« Odpověď #6 kdy: 16 Ledna 2016, 21:51:29 »

zbeznym dotazem na IP kde bezi 30kmh.cz sem se dobral k 124 domenam na stejne adrese, tudiz sance na https je bud skrze http2 nebo vlastni IP, u IPv6 mozna, u IPv4 s obtizemi - dochazeji.... cesta je snad skrze cloudflare ...

Kdyz to hosting nabizi, tak to ma asi poreseno, napr SNI.
IP zaznamenána
„Ten, kdo se ve jménu bezpečnosti vzdává svobody, nezaslouží si ani svobodu ani bezpečnost.“ – Benjamin Franklin

cestmir

  • Příspěvků: 57
    • Zobrazit profil
Re:Zprovozneni https
« Odpověď #7 kdy: 17 Ledna 2016, 16:12:32 »

Certifikat se za ziskat zde https://letsencrypt.org (pokud bychom neuvazovali komercni moznosti). Zalezi jeste na hostingu co umoznuje...
Neni problem si udelat vlastni certifikat a neni treba za nic platit. Ruzne cert. autority stejen stoji zaprd a jeste za to berou prachy.

Ano, vlastni je mozny. Ale pokud neni vydan znamou CA, tak vetsina browseru hazi warningy a adresni radek zcervena, coz nepusobi uplne duveryhodne :)
IP zaznamenána

fu

  • hard core 30kmh.cz
  • ****
  • Příspěvků: 3 200
  • Lidem bez naděje se lépe vládne.
    • Zobrazit profil
Re:Zprovozneni https
« Odpověď #8 kdy: 17 Ledna 2016, 16:28:30 »

Certifikat se za ziskat zde https://letsencrypt.org (pokud bychom neuvazovali komercni moznosti). Zalezi jeste na hostingu co umoznuje...
Neni problem si udelat vlastni certifikat a neni treba za nic platit. Ruzne cert. autority stejen stoji zaprd a jeste za to berou prachy.

Ano, vlastni je mozny. Ale pokud neni vydan znamou CA, tak vetsina browseru hazi warningy a adresni radek zcervena, coz nepusobi uplne duveryhodne :)

Nepusobi neznamena, ze neni. Alespon urednici budou panikarit.  ;)
Stejne pokud se jedna o duveru, ja nevim kdo to provozuje, stjne tak nevim kdo vyda certifikat. Jedina duvera je v tom, ze mi prijde otisk mailem, ten si naimportuji a nebude se klic v prubehu casu menit, krome vymeny.
IP zaznamenána
„Ten, kdo se ve jménu bezpečnosti vzdává svobody, nezaslouží si ani svobodu ani bezpečnost.“ – Benjamin Franklin

mikky

  • stálý člen 30kmh.cz
  • *
  • Příspěvků: 282
    • Zobrazit profil
Re:Zprovozneni https
« Odpověď #9 kdy: 18 Ledna 2016, 11:17:41 »

Hosting to může taky mít pořešený nějakym wildcard certifikátem, self-signed certifikátem, nebo nějakou podobnou prasárnou. SNI by bylo ideální, ale to pořád naráží na druhej krok - získání certifikátu. Možnosti jsou v podstatě jen dvě - koupit certifikát od nějaký "well-known" autority, nebo tam dát self-signed. Polovičatý řešení jako CACert nebo LetsEncrypt nepřichází v úvahu, s tim je hroznýho šíbrování a neni to user friendly. Imho stačí self-signed a nějakej bezpečnej způsob sdílení fingerprintu (třeba přes spřátelené weby, apod.)
IP zaznamenána
Je-li vám 35 a méně, jsme vrstevníci => budeme si tykat. Je-li vám více než 35, jsem pro vás děcko => můžete mi tykat.

opas

  • hard core 30kmh.cz
  • ****
  • Příspěvků: 3 316
  • Carpe diem quam minimum credula postero.
    • Zobrazit profil
Re:Zprovozneni https
« Odpověď #10 kdy: 18 Ledna 2016, 12:38:43 »

Ono je to jedno, stačilo i unsigned ssl, protože na http stačí jednoduchý sniffer a každý na cestě má moje heslo...
IP zaznamenána

fu

  • hard core 30kmh.cz
  • ****
  • Příspěvků: 3 200
  • Lidem bez naděje se lépe vládne.
    • Zobrazit profil
Re:Zprovozneni https
« Odpověď #11 kdy: 18 Ledna 2016, 13:07:11 »

Ono je to jedno, stačilo i unsigned ssl, protože na http stačí jednoduchý sniffer a každý na cestě má moje heslo...

Takze co brani nasazeni? Jestli je treba, pomuzu.
IP zaznamenána
„Ten, kdo se ve jménu bezpečnosti vzdává svobody, nezaslouží si ani svobodu ani bezpečnost.“ – Benjamin Franklin

frantisek

  • Administrator
  • *****
  • Příspěvků: 436
    • Zobrazit profil
    • OSBID o.s.
Re:Zprovozneni https
« Odpověď #12 kdy: 18 Ledna 2016, 15:19:54 »

Panove, diky za podnetnou debatu. Vidim, ssl se pokusim spolu s tapatalk-em realizovat co nejdrive. F.
IP zaznamenána
www.osbid.cz - s autem svobodně a bezpečně
frantisek@osbid.cz
t: 602392900 - ale jen když je to fakt nutné ;)

mikky

  • stálý člen 30kmh.cz
  • *
  • Příspěvků: 282
    • Zobrazit profil
Re:Zprovozneni https
« Odpověď #13 kdy: 18 Ledna 2016, 19:33:14 »

Ono je to jedno, stačilo i unsigned ssl, protože na http stačí jednoduchý sniffer a každý na cestě má moje heslo...

Tohle je tu celkem elegantně vyřešeno pomocí OpenID. Což ovšem samozřejmě nijak neomlouvá absenci šifrování :)

IP zaznamenána
Je-li vám 35 a méně, jsme vrstevníci => budeme si tykat. Je-li vám více než 35, jsem pro vás děcko => můžete mi tykat.

Caroprd111

  • stálý člen 30kmh.cz
  • *
  • Příspěvků: 978
    • Zobrazit profil
Re:Zprovozneni https
« Odpověď #14 kdy: 18 Ledna 2016, 21:08:08 »

Panove, diky za podnetnou debatu. Vidim, ssl se pokusim spolu s tapatalk-em realizovat co nejdrive. F.
Za obojí budu velmi rád, díky. :)
IP zaznamenána