Техническое: АШ переведен на HTTPS

Аватар пользователя alexsword

Давно еще люди просили, и вот, сделали - в целях повышения безопасности (перехват трафика, паролей и т.д.) АфтерШок переводится на HTTPS (шифрование трафика через открытые ключи). Рассчитываю, что перевод пройдет безболезненно, но не исключены временные проблемы, особенно с "внешним" контентом (типа youtube или картинок, вставленных "копипастой").

Если заметите какие-то проблемы - прошу сообщить.

P.S.  Если возникнут проблемы, нужно:

1) перелогиниться (один раз) - это нормально.  

2) стереть кэш браузера

3) замечания что есть ссылки на внешний контент - это нормально, так как много картинок вставлено копипастой. Нужно разрешить такие ссылки, если спросит. 

Комментарии

Аватар пользователя serzhant
serzhant(12 лет 4 месяца)

Хром теперь каждый раз ругается, что сайт не защищен и подозрителен . Предлагает отменить посещение.В адресной строке замок и https красным цветом.

Аватар пользователя eprst
eprst(12 лет 2 недели)

Опера. Аналогично.

Аватар пользователя ®man
®man(10 лет 2 месяца)

попробуйте Ctrl+F5. это кэш полность очистит

Аватар пользователя serzhant
serzhant(12 лет 4 месяца)

Искал на планшете хотя бы одну из этих кнопок, может его разобрать надо? Они внутри прячутся?)))

Аватар пользователя ®man
®man(10 лет 2 месяца)

ключевые слова были: «очистит кэш»

Аватар пользователя v.p.
v.p.(11 лет 8 месяцев)

а что это за зелёные галочки под аватарками?

Аватар пользователя Туфелька
Туфелька(8 лет 8 месяцев)

Это отмечены ваши любимые авторы)

Аватар пользователя alexsword
Аватар пользователя cr4zyr0m
cr4zyr0m(11 лет 5 месяцев)

У меня стандартно жалуется на внешние картинки без HTTPS. Может есть смысл при вставке внешних картинок их автоматом качать себе на сервер и уже оттуда показывать через https? И да про эти галочки зелёные мало кто понял. Выходит если я визу их, я на что-то подписан? Я вроде ни на что не подписывался...

Аватар пользователя alexsword
alexsword(12 лет 6 месяцев)

Подписан на то, что раньше было в рекомендованных, подписки можешь просмотреть и отменить в своей учетной записи. Там же создать новые.

Аватар пользователя Bledso
Bledso(11 лет 1 месяц)

Разделы или авторы, на которые ты подписан.

P.S. Шустро получилось. Третийнах! :)

Аватар пользователя Туфелька
Туфелька(8 лет 8 месяцев)

Зато какие все внимательные)

Аватар пользователя Попугай Флинта

Кстати, к вопросу о картинках с Radikal.ru.

Да, Адблок как всегда в наличии. ))

Комментарий администрации:  
*** Дерзкий борцун ***
Аватар пользователя ko_mon
ko_mon(12 лет 2 месяца)

Касик забил в набат: сетевая атака! алярм! пресёк (всегда на посту, чо). И пришлось перелогиниваться. 

Аватар пользователя alexsword
alexsword(12 лет 6 месяцев)

Не понимаю.  Посмотрел у себя в Хроме, все нормально, смотри скрин.  А тебя что сообщает?  И является ли установка Хрома "по умолчанию" , или там куча плагинов / настроек менялась?

329c7c0833b45cb0891872489e5db96c.png

Аватар пользователя wrnews
wrnews(9 лет 10 месяцев)

У меня так ругается когда захожу через переадресацию hosts c aftershock.su. Когда сразу на aftershock.news вроде нормально. 

Комментарий администрации:  
*** Отключен (оскорбления Президента) ***
Аватар пользователя alexsword
alexsword(12 лет 6 месяцев)

Ага, ясно, у вас локально до сих пор старый адрес :-).

Аватар пользователя Omni
Omni(11 лет 8 месяцев)

Старый домен, которого нет в сертификате.

Аватар пользователя Igoris
Igoris(10 лет 4 месяца)

Захожу с тел., тоже ругается.

Кроме того, пришлось заново логиниться.

 

Аватар пользователя PavelCV
PavelCV(11 лет 6 месяцев)

Яндекс сразу открыл. Только потребовал подтверждения пароля. А так всё работает...

Аватар пользователя И-23
И-23(8 лет 7 месяцев)

Использован сертификат от Комодо.
Не входящий в стандартный надос Центров Авторизации как минимум в встроенной базе FF.
У меня установлен системным пакетом, потому работает [почти] нормально. Алгоритм рисования лисичкой восклицательного знака в треугольнике формализовать не удалось.

ЗЫ: Установи сертификат (ЦА или сервера) и да будет тебе счастье.
Алексу: для данного случая было бы правильно приложить манифест сертификата (размер в байтах и контрольные суммы по паре алгоритмов).

Аватар пользователя alexsword
alexsword(12 лет 6 месяцев)

> для данного случая было бы правильно приложить манифест сертификата (размер в байтах и контрольные суммы по паре алгоритмов).

Речь о ca-bundle?    его текст прямо в запись могу выложить.

Аватар пользователя И-23
И-23(8 лет 7 месяцев)

Я не совсем в курсе договорённостей по именованию у Комодо.
Вероятно он.
Но с точки зрения удобства установки лучше не текстом, а ссылкой на файл.

Аватар пользователя Partisan
Partisan(12 лет 3 недели)

Ошибка сервера

500

При попытке открыть сообщение про HTTPS

И, кстати, затребовало перерегистрацию.

ЗЫ Всё-таки начало заходить сюда.

Аватар пользователя alexsword
alexsword(12 лет 6 месяцев)

500 это "нормально", если было только тогда.  Кеш на сервере полностью обнулили после перевода, а это "болезненная" операция в плане производительности на 2-3 минуты.

Аватар пользователя Нимбический
Нимбический(9 лет 5 месяцев)

у меня хром на маке. все хорошо. пару минут назад не мог войти, потом оказалось что https уже ) ввел логин и пароль - полет нормльный

Аватар пользователя v.p.
v.p.(11 лет 8 месяцев)

микс контента на странице, секьюного с несекьюрным. это нехорошо. огнелис блокирует несекьюрную часть.

Аватар пользователя alexsword
alexsword(12 лет 6 месяцев)

Этот момент понятен, но, я правильно понимаю, что содержимое материалов и комментов отображается нормально, и блокировка касается только рекламы, т.е. проходит безболезненно?

Аватар пользователя v.p.
v.p.(11 лет 8 месяцев)

да. перепроверил - картинки с радикала по http. валидация секьюрности нарушается, но картинки показываются.

Аватар пользователя alexsword
alexsword(12 лет 6 месяцев)

Ок, тогда некритично и можно разбираться, не отменяя перевод на HTTPS.

Аватар пользователя Туфелька
Туфелька(8 лет 8 месяцев)

Мне пришлось перелогиниться, чтоб зайти. И на Хроме, и на Файрфоксе.

Больше пока ничего не заметила)

Аватар пользователя alexsword
alexsword(12 лет 6 месяцев)

Это ок, разовая неизбежная операция.

Аватар пользователя Ficher
Ficher(9 лет 7 месяцев)

Март начался, пора мартовскую зачистку проводить yessmiley

Аватар пользователя IgLa
IgLa(8 лет 8 месяцев)

Яндекс браузер (по сути - тот же хром) спокойно пережил переход на https.

Только в строке поиска появился значок о том, что

"страница пытается загрузить содержимое из непроверенных источников" 

Да, заново войти пришлось.

Аватар пользователя Киевлянин
Киевлянин(8 лет 9 месяцев)

Яндекс-браузер. Принял "содержимое из непроверенных источников". Браузер ругается на небезопасный контент. Я так понимаю, что браузер придирчив к внешним ссылкам на странице.

Аватар пользователя И-23
И-23(8 лет 7 месяцев)

Это значит, что использован сертификат ЦА второй линии, не входящий в стандартный пакет браузера.
Смотрите мой первый комментарий.

Аватар пользователя Bledso
Bledso(11 лет 1 месяц)

В Огнелисе все отлично работает.

Аватар пользователя VGlaz
VGlaz(9 лет 8 месяцев)

+1

Аватар пользователя faraon
faraon(11 лет 2 месяца)

+2

Аватар пользователя spbcity
spbcity(9 лет 8 месяцев)

Надеюсь сертификат бесплатный, если нет, то есть бесплатный вариант от Let's Encrypt

https://habrahabr.ru/post/270273/

Комментарий администрации:  
*** Уличен в набросах с затиранием разоблачающих комментов ***
Аватар пользователя alexsword
alexsword(12 лет 6 месяцев)

> сертификаты Let's Encrypt валидны 90 дней

Такие аналоги у всех поставщиков сертификатов, ИМХО, есть.  Выбор прост - или раз в N дней повторяешь процедуру, и не дай бог забудешь или будешь в отъезде, либо платишь 500 р. и не паришься.

Аватар пользователя vleo
vleo(9 лет 9 месяцев)

А где дают по 500 руб на разумный срок?

Аватар пользователя alexsword
alexsword(12 лет 6 месяцев)

У нас хостер реселлер - https://ruweb.net/ssl

Аватар пользователя Fedan
Fedan(10 лет 6 месяцев)

Здравствуйте! Если не трудно объясните мне ( может ещё кому полезно будет) пожалуйста ситуацию: на старом домене вроде всё ништяк было. Вообщем не могу понять где в личном кабинете посмотреть историю комментов к статьям?blush

Аватар пользователя RusKaz
RusKaz(10 лет 1 месяц)

В строке "Количество комментариев" кликните по цифре их количества и откроете требуемое. И ещё: теперь стали активными все цифры во всех строках; это сделано, чтобы не перегружать меню излишними кнопками.  Выделение синим цветом(по крайней мере в огнелисе это выглядит так) означает активный элемент - кликайте и пользуйтесь.

Аватар пользователя Fedan
Fedan(10 лет 6 месяцев)

Ага. Разобрался. Спасибо.

Аватар пользователя wlad
wlad(9 лет 4 месяца)

Проверка на ssllabs.com показала, что надо донастроить веб-сервер. Похоже, что не установлены промежуточные сертификаты и не настроены протоколы (SSL 3 надо отключить). Кроме того, старые алгоритмы шифрования тоже желательно отключить. Впрочем, на самой страничке после тестирования всё расписано, можно поиграться и донастроить

Аватар пользователя alexsword
alexsword(12 лет 6 месяцев)

Ага, спасибо, посмотрим.  Но все же, напомню, что мы не банк, и для нас это вторичный вспомогательный функционал :-)

Аватар пользователя И-23
И-23(8 лет 7 месяцев)

Не в банке дело, а в том, что использование уязвимых версий протокола подобна фиговому листку. В таком случае логичнее и честнее вообще не использовать https.

Аватар пользователя alexsword
alexsword(12 лет 6 месяцев)

Все, по тесту оценка А :-).

Спасибо камрадам И-23 и gruzzy

Страницы