LINUX.ORG.RU
 
maxcom

Https на www.linux.org.ru


0

4

На linux.org.ru появился https — www.linux.org.ru/ с сертификатом, выданным удостоверяющим центром GeoTrust. Спасибо tazhate (компания Вкусносервер).

Поддержка SSL на сайте в данный момент находится в состоянии беты. Если вы обнаружите где-нибудь на сайте ссылки на (незашифрованные) http-адреса сайта, предупреждения о небезопасном содержимом и другие проблемы - пишите в комментарии.

>>> Подробности

НАУЧИ КОМПЬЮТЕР ВАРИТЬ КОФЕ

управление электрическими цепями с помощью компьютера
лучший подарок для техногика; только открытые программы
http://www.unicontrollers.com/products/unc01x

[#]  

Старком же бесплатно даёт на год сертификаты.

*** ()
[#] Ответ на: комментарий от Mr_Alone 21.09.2011 17:09:50  
maxcom

если ты про startssl.com, то с ним не получилось - там бесплатно только для доменов второго уровня

***** ()
[#]  

>Если вы обнаружите где-нибудь на сайте ссылки на (незашифрованные) http-адреса сайта

Страница: www.linux.org.ru/forum/talks/

В футере:

>О Сервере - Правила форума

>www.linux.org.ru/

Ссылка на http, не https

Это считается?

* ()
[#] Ответ на: комментарий от maxcom 21.09.2011 17:12:31  

Ага, про него. Так www как раз второго уровня. :-)

*** ()
[#] Ответ на: комментарий от Mr_Alone 21.09.2011 17:15:55  

Ой, стормозил. Что значит - второго уровня? У меня субдомен mail.xxxx.eu таким образом зареген там.

*** ()
[#] Ответ на: комментарий от Mr_Alone 21.09.2011 17:15:55  
tazhate

>Так www как раз второго уровня. :-)

ты в обратную сторону считаешь?

.ru первый
.org. второй
linux третий

***** ()
[#] Ответ на: комментарий от Mr_Alone 21.09.2011 17:18:53  
maxcom

> У меня субдомен mail.xxxx.eu таким образом зареген там.

не знаю, может у них для mail исключение, а может правила поменялись. Когда я пробовал у меня не получилось

***** ()
[#] Ответ на: комментарий от tazhate 21.09.2011 17:18:59  

Да торможу. Привык к xxxx.xx доменам, и как-то из головы вылетело, что тут .org.ru

*** ()
[#]  
Nagwal

А какой смысл держать на информационно-развлекательном портале https? Ну на страницах регисрации еще понятно, а вот на всем сайте то зачем?

*** ()
[#]  
router

Все включения с ibm.com в http. Видно через firebug, например. Получается "страница частично зашифрована"

*** ()
[#]  
I-Love-Microsoft

только один вопрос: зачем? на сайте нет даже личных сообщений - а ведь именно их очень не хватает, все остальное публично на 100% а потому https - зачем оно?

нет планов по введению личных сообщений?

**** ()
[#] Ответ на: комментарий от router 21.09.2011 17:21:34  
maxcom

> Все включения с ibm.com в http. Видно через firebug, например. Получается "страница частично зашифрована"

Ага, попробую и с этим разобраться, thanx

***** ()
[#] Ответ на: комментарий от I-Love-Microsoft 21.09.2011 17:21:45  
tazhate

>на сайте нет даже личных сообщений

для личных сообщений есть вконтатик.

***** ()
[#] Ответ на: комментарий от Mr_Alone 21.09.2011 17:09:50  
tazhate

>Старком же бесплатно даёт на год сертификаты.

а тут бесплатно на всю жизнь. шок, стресс, смс.

***** ()
[#] Ответ на: комментарий от router 21.09.2011 17:21:34  
tazhate

>Получается "страница частично зашифрована"

у меня они выпиливаются adblock, поэтому у меня все шифровано ок, кстати :)

***** ()
[#] Ответ на: комментарий от maxcom 21.09.2011 17:20:25  

Проверил, что у них написано на сайте. Никаких ограничений кроме того, что естественно без wildcard.

*** ()
[#] Ответ на: комментарий от I-Love-Microsoft 21.09.2011 17:21:45  
Jurik_Phys

Разворачиваем на ЛОР'е подпольную деятельность и создаём редуты обороны, же!

* ()
[#] Ответ на: комментарий от router 21.09.2011 17:21:34  
maxcom

Да, пока я не починил можно использовать расширение Https Everywhere, там есть правила для ibm.com

***** ()
[#] Ответ на: комментарий от I-Love-Microsoft 21.09.2011 17:21:45  
maxcom

с появлением таких тулов как firesheep наличие https на форуме становится более актуальным

***** ()
[#]  
TERRANZ

пока писал https в заголовок - у макскома аватарка сменилась, я уж думал багрепорт писать)

** ()
[#] Ответ на: комментарий от tazhate 21.09.2011 17:24:20  

>а тут бесплатно на всю жизнь. шок, стресс, смс.

Validity: Not after - 20.09.2012 3:01:21


:-)

*** ()
[#]  

А в настройках планируется сделать галочку, чтобы всегда был https? Или только самому заходить на https?

* ()
[#] Ответ на: комментарий от Mr_Alone 21.09.2011 17:27:25  
tazhate

>Validity: Not after - 20.09.2012 3:01:21

и что? :)

***** ()
[#] Ответ на: комментарий от tazhate 21.09.2011 17:28:25  

> а тут бесплатно на всю жизнь.
> Validity: Not after - 20.09.2012 3:01:21

> и что? :)


Так ближайший БП на декабрь 2012 вроде планируется, пару месяцев не дотянет сертификат. Если сроки уже сдвинулись на ближе? :-)

*** ()
[#] Ответ на: комментарий от Mr_Alone 21.09.2011 17:30:21  
tazhate

>Так ближайший БП на декабрь 2012 вроде планируется, пару месяцев не дотянет сертификат.

что мешает его обновить? ;) ну не глупи уже.

***** ()
[#]  

странно. Все равно выдает This Connection is Untrusted
You have asked Firefox to connect
securely to www.linux.org.ru, but we can't confirm that your connection is secure.

*** ()
[#] Ответ на: комментарий от tazhate 21.09.2011 17:31:51  

>что мешает его обновить? ;) ну не глупи уже.

Ну как обычно бывает - сегодня здесь работают, а завтра в другом месте. Я только с этой точки зрения.

*** ()
[#] Ответ на: комментарий от JFreeM 21.09.2011 17:35:05  
maxcom

на всех страницах или на каких-то конкретных?

***** ()
[#] Ответ на: комментарий от JFreeM 21.09.2011 17:35:05  
router

Кстати, да в некоторых браузерах. ИМХО, апачу нужно certificate chain подбросить

echo cert.pem issuer.pem > cert.chain.pem

*** ()
[#] Ответ на: комментарий от Mr_Alone 21.09.2011 17:36:29  
tazhate

>Я только с этой точки зрения.

и снова не глупи. вопрос урегулирован целиком и серт обновить можно будет всегда.

***** ()
[#]  
daemonpnz

А может кто забахает правило для HTTPS Everywhere и LOR'а. А то простенькое

<ruleset name="linux.org.ru">
  <target host="www.linux.org.ru" />
  <target host="linux.org.ru" />
  <rule from="^http://(www\.)?linux\.org\.ru/" to="https://linux.org.ru/"/>
</ruleset>
не правильно срабатывает на ссылках вида www.linux.org.ru/view-message.jsp?msgid=214029

**** ()
[#] Ответ на: комментарий от daemonpnz 21.09.2011 17:43:04  
daemonpnz

выводится

Required int parameter 'msgid' is not present
Скрипту, генерирующему страничку были переданы некорректные параметры. Если на эту страничку вас привела одна из страниц нашего сайта, пожалуйста сообщите нам адреса текущей и ссылающейся страниц. 

**** ()
[#]  

Отлично, давно пора! Спасибо, maxcom и tazhate.

Вроде, все нормально работает (проверил просмотр форума и вики).

* ()
[#] Ответ на: комментарий от maxcom 21.09.2011 17:36:48  

на всех вроде бы. Ubuntu 11.04 up to date FF 6.0.2

*** ()
[#] Ответ на: комментарий от tazhate 21.09.2011 17:24:20  

>шок, стресс, смс.

шок, стресс, https. ;)

anonymous ()
[#] Ответ на: комментарий от maxcom 21.09.2011 17:36:48  
router

Он прав. Нужно дать апачу все сертификаты в цепочке до корневого CA.

Нужно чтобы вывод

openssl s_client -connect http://www.linux.org.ru:443 | less

был вида

CONNECTED(00000003)
---
Certificate chain
 0 s:/serialNumber=yGblT19c8svE1zX2Arrtk-zNWPNNeLAZ/C=RU/O=www.linux.org.ru/OU=GT51684003/OU=See www.rapidssl.com/resources/cps (c)11/OU=Domain Control Validated - RapidSSL(R)/CN=www.linux.org.ru
   i:/C=US/O=GeoTrust, Inc./CN=RapidSSL CA
 1 s:/C=US/O=GeoTrust, Inc./CN=RapidSSL CA
   i:/C=US/O=GeoTrust, Inc./CN=RapidSSL CA

А сейчас просто

CONNECTED(00000003)
---
Certificate chain
 0 s:/serialNumber=yGblT19c8svE1zX2Arrtk-zNWPNNeLAZ/C=RU/O=www.linux.org.ru/OU=GT51684003/OU=See www.rapidssl.com/resources/cps (c)11/OU=Domain Control Validated - RapidSSL(R)/CN=www.linux.org.ru
   i:/C=US/O=GeoTrust, Inc./CN=RapidSSL CA
*** ()
[#]  
moscwich

По-моему, не нужно...

* ()
[#]  

У нас хотели gmail запретить за https, потому тчо содержание ФБ просмотреть не может, а, значит, враг может безнаказанно наносить вред государству, пересылая конфиденциальные данные. Пока не определились. Что, ЛОР теперь тоже запретят?

*** ()
[#] Ответ на: комментарий от router 21.09.2011 17:49:39  
maxcom

да вроде у меня кроме моего сертификата в keystore лежит еще два geotrust'овских

***** ()
[#]  

>> Если вы обнаружите где-нибудь на сайте ссылки на (незашифрованные) http-адреса сайта

Ну, в RSS.

()