HTTPS bei SelfHTML?
rugk
- https
- tls
Da ich für HTTPS Everywhere eine Regel erstellt habe (bzw. dabei bin), hier ein paar Fragen bezüglich SelfHTMl und HTTPS. Wie ich sehe sind einige Seiten über HTTPS erreichbar. (wofür sogar ein Wildcard-Zertifikat genutzt wird) Bei einigen anderen Seiten ist dies nicht der Fall. Wie sieht es damit aus: Werden diese noch umgestellt auf HTTPS? (da das Zertifikat ja schon vorhanden ist, sollte dies ja ohne Probleme gehen)
Tach,
Da ich für HTTPS Everywhere eine Regel erstellt habe (bzw. dabei bin),
ah, dann kann ich mir das ja sparen; je nach Ausgang der Diskussion unter http://forum.selfhtml.org/meta/2015/sep/8/https-fuer-forum-punkt-selfhtml-punkt-org/1649452#m1649452 ist das vielleicht auch unnötig.
hier ein paar Fragen bezüglich SelfHTMl und HTTPS. Wie ich sehe sind einige Seiten über HTTPS erreichbar. (wofür sogar ein Wildcard-Zertifikat genutzt wird) Bei einigen anderen Seiten ist dies nicht der Fall. Wie sieht es damit aus: Werden diese noch umgestellt auf HTTPS? (da das Zertifikat ja schon vorhanden ist, sollte dies ja ohne Probleme gehen)
das Zertifikat ist von gestern, @Christian Kruse ist im Moment unterwegs (zumindest war er das gestern noch); ich vermute mal, der Rest folgt dann, wenn dafür Zeit ist.
mfg
Woodfighter
Hallo woodfighter,
ah, dann kann ich mir das ja sparen; je nach Ausgang der Diskussion unter http://forum.selfhtml.org/meta/2015/sep/8/https-fuer-forum-punkt-selfhtml-punkt-org/1649452#m1649452 ist das vielleicht auch unnötig.
Nach aktuellem Stand werde ich das am Wochende auf HTTPS only umstellen.
hier ein paar Fragen bezüglich SelfHTMl und HTTPS. Wie ich sehe sind einige Seiten über HTTPS erreichbar. (wofür sogar ein Wildcard-Zertifikat genutzt wird) Bei einigen anderen Seiten ist dies nicht der Fall. Wie sieht es damit aus: Werden diese noch umgestellt auf HTTPS? (da das Zertifikat ja schon vorhanden ist, sollte dies ja ohne Probleme gehen)
Zusätzlich höchstwahrscheinlich schon, HTTPS only müssen wir noch besprechen.
das Zertifikat ist von gestern, @Christian Kruse ist im Moment unterwegs (zumindest war er das gestern noch); ich vermute mal, der Rest folgt dann, wenn dafür Zeit ist.
Ich bin bis Freitag abend noch unterwegs, aber ansonsten ist @dedlfix auch der technische Leiter. Vielleicht hat der ja Lust sich da zu äussern. :-)
LG,
CK
Tach!
das Zertifikat ist von gestern, @Christian Kruse ist im Moment unterwegs (zumindest war er das gestern noch); ich vermute mal, der Rest folgt dann, wenn dafür Zeit ist.
Genau, und das wird wohl auch eher meine Aufgabe sein.
Bestimmte Sachen, wie „blog.selfhtml.org -> redirects to HTTP“ hatte ich extra so gemacht, damit dort keine normalen Besucher langlaufen, weil bisher nur ein selbst signiertes Zertifikat (für Administrationszwecke) im Einsatz war und sich einige Browser gar fürchterlich über sowas beschweren.
dedlfix.
Bestimmte Sachen, wie „blog.selfhtml.org -> redirects to HTTP“ hatte ich extra so gemacht, damit dort keine normalen Besucher langlaufen, weil bisher nur ein selbst signiertes Zertifikat (für Administrationszwecke) im Einsatz war und sich einige Browser gar fürchterlich über sowas beschweren.
Dann kann dies ja jetzt geändert werden. Es wäre auch gut, wenn die Probleme bzgl. Mixed Content, welcher auf einigen Seiten (z.B.: wiki.selfhtml.org) behoben würden.
Tach!
Es wäre auch gut, wenn die Probleme bzgl. Mixed Content, welcher auf einigen Seiten (z.B.: wiki.selfhtml.org) behoben würden.
Wenn du magst, kannst du dazu ja mal bei den Vorarbeiten unterstützen und die problematischen Stellen heraussuchen.
dedlfix.
Wenn du magst, kannst du dazu ja mal bei den Vorarbeiten unterstützen und die problematischen Stellen heraussuchen.
Bei https://wiki.selfhtml.org wären dies v.a. alle Links zu http://src.selfhtml.org.
Und bei https://blog.selfhtml.org/ wird einfach noch sehr viel von **http://**blog.selfhtml.org/ geladen. Mit einem Blick in die Browserkonsole findet man das allerdings sehr schnell heraus.
Und bei https://community.de.selfhtml.org/ wird auch noch nicht das richtige HTTPS-Zertifikat genutzt.
PS/Off-Topic: Im Blog bei http://blog.selfhtml.org/ rechts sollten auch mal die "SELFHTML-Links" kontrolliert werden. Viele verweisen noch auf alte Domains (die dann weiterleiten) und der "Community"-Link führt zu der alten SelfHTML-Seite - ich denke dies "Archiv" oder "alte Seite" zu nennen wäre passender. Und [hier] (http://selfhtml.org/) steht unten übrigens noch (C) bis 2014 - sollte auch mal aktualisiert werden.