Форум Краматорська

Про цей сайт та форум => Правила, вопросы, предложения => Тема розпочата: slc від 23 Листопад 2016, 14:08:38

Назва: Переход сайта www.kramatorsk.info на https
Відправлено: slc від 23 Листопад 2016, 14:08:38
Приветствую!
Со вчерашнего дня в уведомлениях о новых сообщениях ссылки указываются с ошибкой, перед www стали ставиться два слеша:
Цитувати
Появился ответ от UserName в теме, на которую Вы подписаны.

Прочитать ответ: //www.kramatorsk.info/talk/index.php?topic=38256.new;topicseen#new

Чтобы отказаться от уведомлений, нажмите сюда: //www.kramatorsk.info/talk/index.php?action=notify;topic=38256.0
...
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: ArguS від 23 Листопад 2016, 14:33:09
Спасибо за замечание, подправили.
Сайт переходит на https, поэтому могут появляться непредусмотренные ошибки.
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: slc від 23 Листопад 2016, 14:36:57
Вижу, спасибо.
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: Олександр Ворсін від 24 Листопад 2016, 12:53:48
Сайт переходит на https, поэтому могут появляться непредусмотренные ошибки.
Отличные новости! :)
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: ArguS від 25 Листопад 2016, 09:49:13
В связи с переходом сайта на https могут показывать системные ошибки те страницы данного форума, на которых используются внешние аватары. В этом случае просьба сообщать ссылку на желаемый аватар. Администратор зальет ее на форум и Вы сможете в профиле выбрать нужную Вам картинку:

"Профиль" --> "Настройки профиля" --> "Выбор аватар из галереи" --> "Users" --> Ваш аватар

Просьба сообщать ссылки на те страницы форума, в которых перед урл-ом показан символ i.

Администратор сам уже занимается поиском и сменой аватар. Так что у некоторых участников те же самые аватары уже залиты и используются из галереи форума.
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: тень отца Гамлета від 25 Листопад 2016, 16:36:17
Переход на https это будет лучше или хуже? Огласите весь список преимуществ перехода
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: dmp від 25 Листопад 2016, 19:35:12
Цитувати
Сайт переходит на https
По-хорошему, нужно было брать сертификат с wildcard,
https://www.ssllabs.com/ssltest/analyze.html?d=kramatorsk.info
и если теперь потанцевать с бубном на сервере (SSLv3, RC4)
то можно и довести до Grade A
https://www.ssllabs.com/ssltest/analyze.html?d=www.kramatorsk.info

Цитувати
перед www стали ставиться два слеша
Дык это ж - универсальный URI, чтобы не завязываться на схему
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: ArguS від 30 Листопад 2016, 11:54:48
Спасибо всем за замечания и предложения.
Вы можете писать в этой теме или слать мне личные сообщения.
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: Merlin від 01 Грудень 2016, 10:26:29
После перехода на хттпс мой аватар стал в полтора раза меньшим. Потом вернулся к исходному размеру. Это было связано с переходом?
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: garikttt від 02 Грудень 2016, 07:41:38

коллега не может войти на сайт
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: ArguS від 02 Грудень 2016, 07:50:45
garikttt, думаю, что Ваш коллега уже спокойно заходит на сайт.
Быстрее всего, он пытался зайти не через Хром и по ссылке https://kramatorsk.info или kramatorsk.info. Сейчас уже и по этим ссылкам в разных браузерах он должен заходить нормально.
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: ArguS від 02 Грудень 2016, 08:02:13
После перехода на хттпс мой аватар стал в полтора раза меньшим. Потом вернулся к исходному размеру. Это было связано с переходом?

В связи с переходом на https были проблемы с использованием аватар. Движок форума не хотел воспринимать url аватары с буквой S: httpS. Потом программисты помогли движку. Сейчас все должно быть нормально.

При этом страницы форума, на которых будут выступать посетители со ссылкой на внешний аватар, который приходит на форум по url http, а не https, будут отображаться в адресной строке с ошибкой. Поэтому они могут обратиться ко мне, и я им с аватаром помогу.

В настоящий момент проводится данная работа по переоформлению использования внешних аватар на те же самые, но уже внутренние.
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: Земляк від 02 Грудень 2016, 09:50:57
Заходим и видим реакцию антивируса.
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: Олександр Ворсін від 02 Грудень 2016, 09:55:45
Спойлеры сломались? Ведут себя не так как раньше, очень криво и неудобно стали отображаться, в частности в этой теме:
https://www.kramatorsk.info/talk/index.php?topic=33262.0
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: ArguS від 02 Грудень 2016, 10:05:53
Заходим и видим реакцию антивируса.

Спасибо, будем разбираться.
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: ArguS від 02 Грудень 2016, 10:06:43
Спойлеры сломались? Ведут себя не так как раньше, очень криво и неудобно стали отображаться, в частности в этой теме:
https://www.kramatorsk.info/talk/index.php?topic=33262.0

Спойлеры редактировались до перехода на https. Из всех доступных был выбран самый оптимальный вариант.
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: ArguS від 02 Грудень 2016, 11:06:58
Заходим и видим реакцию антивируса.
Sorry but you are not allowed to view spoiler contents.

На Вашей картинке отображается использование dsp.adviator.com. Это кто такой? По моим данным, мы такое не используем.
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: Земляк від 02 Грудень 2016, 12:34:54
Понятия не имею. Но антивирус Нод32 что то находит. После нажатия кнопки -Разрешить, захожу на сайт
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: dmp від 02 Грудень 2016, 15:29:20
Цитувати
Понятия не имею
Проверьте, какие используются DNS сервера.
ну или в файле hosts
nslookup krаmаtorsk.info в помощь.
и на роутере, если авторитетный ответ приходит с роутера.
Некоторые провайдеры делают подмену контента через свои DNS сервера.
Как в расее, на билайне - полосатая полоса справа на любых сайтах.
Расово правильные - это только гугловские: 8.8.8.8 и 8.8.4.4
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: ArguS від 27 Січень 2017, 11:08:30
Уважаемые пользователи сайта и форума kramatorsk.info!

В последние дни у некоторых пользователей наблюдаются проблемы со входом на сайт, последние версии браузеров Mozilla Firefox (версия 51.0) и Google Chrome (версия 56) выдают ошибки о незащищенном соединении.
Сертификат безопасности сайта не просрочен. С причинами появления этих ошибок разбираются специалисты, а пока для доступа к сайту и форуму пользователям последних версий этих браузеров необходимо сделать следующее:

Mozilla Firefox (версия 51.0)
1.Инструменты - Настройки - Дополнительные - Сертификаты - Просмотр сертификатов
2. В менеджере сертификатов на вкладке Центры сертификации выбрать StartCom Class 1 DV Server CA и нажать Изменить доверие
3. В открывшемся окне поставить галочку Этот сертификат может служить для идентификации веб-сайтов и нажать ОК

Google Chrome (версия 56)
Информация будет добавлена позже


Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: Anton_ від 27 Січень 2017, 16:15:21
У меня с Андроида (стандартный браузер) всё время ругается на сертификаты.
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: Земляк від 28 Січень 2017, 08:09:12

Mozilla Firefox (версия 51.0)
1.Инструменты - Настройки - Дополнительные - Сертификаты - Просмотр сертификатов
2. В менеджере сертификатов на вкладке Центры сертификации выбрать StartCom Class 1 DV Server CA и нажать Изменить доверие
3. В открывшемся окне поставить галочку Этот сертификат может служить для идентификации веб-сайтов и нажать ОК
Все выполнил, теперь без проблем.
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: ArguS від 28 Січень 2017, 08:58:56
У меня с Андроида (стандартный браузер) всё время ругается на сертификаты.


Mozilla Firefox (версия 51.0)
1.Инструменты - Настройки - Дополнительные - Сертификаты - Просмотр сертификатов
2. В менеджере сертификатов на вкладке Центры сертификации выбрать StartCom Class 1 DV Server CA и нажать Изменить доверие
3. В открывшемся окне поставить галочку Этот сертификат может служить для идентификации веб-сайтов и нажать ОК
Все выполнил, теперь без проблем.


Сертификат заменили, теперь проблем быть не должно
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: Anton_ від 28 Січень 2017, 14:54:45
Сертификат заменили, теперь проблем быть не должно
Скрины во вложении
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: Anton_ від 02 Лютий 2017, 14:05:02
Я что, один такой?
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: KVS від 02 Лютий 2017, 18:35:09
Я что, один такой?
Я второй. Все аналогично
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: AlexV від 08 Лютий 2017, 11:51:17
У вас проблемы с сертификатом.

(http://s9.uploads.ru/t/yhjM2.png) (https://www.kramatorsk.info/talk/go.php?url=http%3A%2F%2Fuploads.ru%2FyhjM2.png)
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: Anton_ від 08 Лютий 2017, 11:53:21
Ага
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: AlexV від 08 Лютий 2017, 13:26:01
Заработал :)
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: Anton_ від 10 Лютий 2017, 08:38:44
Для смартфона ничего не изменилось...
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: AlexV від 06 Серпень 2017, 17:59:26
Снова слетел сертификат
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: Lakosta від 06 Серпень 2017, 21:31:11
Срок действия сертификата истек
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: ArguS від 07 Серпень 2017, 15:33:03
Снова слетел сертификат

Срок действия сертификата истек

Спасибо. Сертификат обновили.
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: LynxAS від 05 Листопад 2017, 14:30:35
и опять истек срок действия сертификата....
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: _Алекс_ від 05 Листопад 2017, 15:31:57
трехмесячный сертификат???
не долго ресурсу осталось... доруководились умники
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: Земляк від 05 Листопад 2017, 15:58:34
С Оперы захожу без проблем.
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: Med від 05 Листопад 2017, 17:23:32
Цитувати
трехмесячный сертификат???
А что не так? Это бесплатный сертификат от Let's Encrypt, сейчас все таким пользуются, просто автоматическое обновление нужно настроить.
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: aleksan1 від 05 Листопад 2017, 18:44:07
(http://i.piccy.info/i9/d1cd71d7e7bd48ab6ac6e779c82dface/1509899863/38272/1193904/340_800.jpg) (https://www.kramatorsk.info/talk/go.php?url=http%3A%2F%2Fpiccy.info%2Fview3%2F11746299%2F3fa1b8517fd32675a0dc60706175bc9e%2Forig%2F)(http://i.piccy.info/a3/2017-11-05-16-37/i9-11746299/800x320-r/i.gif) (https://www.kramatorsk.info/talk/go.php?url=http%3A%2F%2Fi.piccy.info%2Fa3c%2F2017-11-05-16-37%2Fi9-11746299%2F800x320-r)
 Мозила 52.4.0, Win7.  :o

З.Ы. Зашел с Оперы 48.0.2685.52, но тоже ругалась - типа угроза безопасности - продолжить ?
(http://i.piccy.info/i9/4f4784e6196c9d7761686919f1893d24/1509900750/23605/1193909/806_500.jpg) (https://www.kramatorsk.info/talk/go.php?url=http%3A%2F%2Fpiccy.info%2Fview3%2F11746331%2Fd864ad4b4edf83b53a2261557f384e4a%2F)(http://i.piccy.info/a3/2017-11-05-16-52/i9-11746331/500x193-r/i.gif) (https://www.kramatorsk.info/talk/go.php?url=http%3A%2F%2Fi.piccy.info%2Fa3c%2F2017-11-05-16-52%2Fi9-11746331%2F500x193-r)

(http://i.piccy.info/i9/a0e07deb002cc524fa565eb6a2ccb8ec/1509900986/28780/1193909/830_500.jpg) (https://www.kramatorsk.info/talk/go.php?url=http%3A%2F%2Fpiccy.info%2Fview3%2F11746347%2Fe50167a76526e635d9a297111214a4e4%2F)(http://i.piccy.info/a3/2017-11-05-16-56/i9-11746347/365x456-r/i.gif) (https://www.kramatorsk.info/talk/go.php?url=http%3A%2F%2Fi.piccy.info%2Fa3c%2F2017-11-05-16-56%2Fi9-11746347%2F365x456-r)
(http://i.piccy.info/i9/09ecd27789bc8396879f3b7952f63e30/1509901007/34419/1193909/911_500.jpg) (https://www.kramatorsk.info/talk/go.php?url=http%3A%2F%2Fpiccy.info%2Fview3%2F11746348%2Faaddfa182109f838b9d4565e7a7e7376%2F)(http://i.piccy.info/a3/2017-11-05-16-56/i9-11746348/365x456-r/i.gif) (https://www.kramatorsk.info/talk/go.php?url=http%3A%2F%2Fi.piccy.info%2Fa3c%2F2017-11-05-16-56%2Fi9-11746348%2F365x456-r)
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: dmp від 06 Листопад 2017, 03:51:25
Админы праипали срок действия сертификата, аяяй
P.s. Лучше заплатите, и возьмите нормальный платный, типа, от GeoTrust
Только от Symantec не берите - у них 15 декабря меняется Authority Chain
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: Med від 06 Листопад 2017, 11:34:49
Админы праипали срок действия сертификата, аяяй
P.s. Лучше заплатите, и возьмите нормальный платный, типа, от GeoTrust
Только от Symantec не берите - у них 15 декабря меняется Authority Chain

а чем платный лучше бесплатного?
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: ArguS від 07 Листопад 2017, 11:03:47
Сертификат обновлен.

Цитувати
трехмесячный сертификат???
А что не так? Это бесплатный сертификат от Let's Encrypt, сейчас все таким пользуются, просто автоматическое обновление нужно настроить.

Можете меня просветить, насколько реально сделать автоматическое обновление и в двух словах, как это делается?
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: Med від 07 Листопад 2017, 22:51:16
гуглить по ключевым словам "letsencrypt auto renew"  :D

прям по шагам как это сделать я не скажу, могут быть какие-то свои специфические моменты в зависимости от того как он был установлен, но в общем случае это обычно не сложно, вот как тут описано, например, если сертификат был установлен через certbot, то автообновление вообще включено поумолчанию

https://www.digitalocean.com/community/tutorials/how-to-secure-nginx-with-let-s-encrypt-on-ubuntu-16-04

Цитувати
Step 5 — Verifying Certbot Auto-Renewal

Let's Encrypt's certificates are only valid for ninety days. This is to encourage users to automate their certificate renewal process. The certbot package we installed takes care of this for us by adding a renew script to /etc/cron.d. This script runs twice a day and will automatically renew any certificate that's within thirty days of expiration.

To test the renewal process, you can do a dry run with certbot:

 $   sudo certbot renew --dry-run

If you see no errors, you're all set. When necessary, Certbot will renew your certificates and reload Nginx to pick up the changes. If the automated renewal process ever fails, Let’s Encrypt will send a message to the email you specified, warning you when your certificate is about to expire.
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: dmp від 08 Листопад 2017, 22:28:06
а чем платный лучше бесплатного?
Абстрактно говоря, платные услуги - это бизнес.
За которым крутится немалый венчурный капитал, и собственная капитализация.
А бесплатные - сегодня хочу, завтра не хочу.
Безо всяких обязательств.
В зависимости от фазы луны, вспышек на солнце, и кол-ва баб, которые не дали.
И похеру, что вы провтыкали дату - мы вас извещать не будем заранее, т.к. проблемы индейцев шерифа не ипут нам от этого ни холодно, ни жарко.
Вы, батенька, проектный менеджмент не то, что не учили, но даже не интересовались логически.
Даже народная мудрость гласит о том, что дешева рыбка - дешева юшка.
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: Med від 09 Листопад 2017, 00:02:51
Цитувати

Вы, батенька ...

а вы батенька как из заскарузлого энтерпрайза какого-то вылезли, вам главное заплатить, а то что за деньги вы получите то же самое что и бесплатно, это никого не волнует, за деньги значит лучше, а если бесплатно то фигня какая-то :D разница только в том что нужно один раз потратить 5 минут на настройку автообновления и забыть об этом навсегда

и то что пол интернета уже использует Let's Encrypt вас не волнует)) даже если он завтра и исчезнет куда-то и не будет другой бесплатной альтернативы, ну тогда можно будет купить и за деньги, это же не фреймворк какой-то или инфраструктура на которую у вас все завязано и если этого продукта не станет, то всё прийдется переделывать :o
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: dmp від 09 Листопад 2017, 01:36:03
Буду краток:
1) По интернета,батенька? Пруфы в студию. Как же до сих пор рынок коммерческих SSL сертификатов не умер?
2) Да, лучше заплачу, чем буду пользоваться полуфабрикатами.
3) Как оно нафиг может быть завязано на инфраструктуре, в вашем конкретном случае?
Если это конкретно у вас находится на стороне апача?  .htaccess - это не уровень инфраструктуры :)
А для инфраструктуры - либо поднимать свой CA, либо пользоваться надежными поставщиками, а не всяким гуаном.
Поднимите свой Certification Authority в цепочке с прочим известным доверенным центром, и клепайте свои сертификаты на продажк - кто ж мешает?
Если это кому надо будет иметь вашу валидацию в своих проектах.
автообновление, мля... я руками на своих сайта делаю re-issue, и ставлю их на IIS
Надо же на вискарь хотя-бы раз в 3 года зарабатывать
И не ынтерпрайз (фу какое депрессивное слово, пропахшее подмышками в поте ишачих кодеров) а B2C
Переделывать.. А зачем переделывать что-то, если оно бабло приносит?
У Микрософта до сих пор некоторые ресурсы на чистом ASPe сидят.
И если появилось даже ASP.NET core, даже 2 версии - это не повод все MVC проекты на него переделывать
p.s. Ваше здоровье
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: Med від 09 Листопад 2017, 10:45:44
Вы читать пробовали?)) Я же писал что сертификат это НЕ фреймворк и НЕ инфраструктура, и что если вдруг бесплатный Let's Encrypt куда-то и денется это будет НЕ проблема поменять сертификат на другой платный или бесплатный.

По всему остальному, вы так и не ответили в чем вы видите разницу бесплатного сертификата от платного.

Цитувати
Пруфы в студию

https://letsencrypt.org/stats/


Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: dmp від 12 Листопад 2017, 03:31:16
Цитувати
это будет НЕ проблема поменять сертификат на другой платный или бесплатный.
Ха! Получить сертификат у обычных коммерческих вендоров занимает несколько дней.
И будете, коллега, ждать, и бизнес будет нести убытки, если проект - коммерческий?
А если еще нужно следовать стандартам PCI DSS, при приеме онлайн платежей - это как минимум расстрел.
Они ж всем попало не выдают - проводят валидацию компании.
А ваш этот летсэнкрипт выдает направо и налево, чисто ради шифрования трафика.
— Каким  отделением  выдан документ? — спросил  кот,  всматриваясь  в страницу. Ответа не последовало.
     —  Четыреста  двенадцатым,  — сам  себе  сказал  кот, водя  лапой  по паспорту, который он держал  кверху  ногами,  —  ну да,  конечно!  Мне  это отделение  известно! Там  кому попало выдают паспорта! А я  б, например,  не выдал такому, как вы! Глянул бы только раз в лицо и моментально отказал  бы! — кот до того рассердился, что швырнул  паспорт на пол.

Sorry but you are not allowed to view spoiler contents.

Цитувати
https://letsencrypt.org/stats/
Половина - фейковые ресуррсы, остальное считается нарастающим, из-за трехмесячного срока годности.
Админ даже на 3 месяца в отпуск нормально уйти не сможет.
Пока не настроит автообновление.
Да и то на хабре говорят, что автообновление в питоновском скрипте требует рута.
Офигееный ботнет может получиться.
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: Med від 12 Листопад 2017, 04:03:19
Цитувати
И будете, коллега, ждать, и бизнес будет нести убытки, если проект - коммерческий?

во-первых, мы говорили о сертификате этого форума, а во-вторых, знаю примеры использования Let's Encrypt и в коммерческих проектах, а если есть какие-то особые требования к сертификату каким Let's Encrypt не удовлетворяет, никто и не заставляет его использовать, я просто говорю, что зачем платить тогда, когда можно не платить
Назва: Re: Переход сайта www.kramatorsk.info на https
Відправлено: dmp від 04 Лютий 2018, 13:41:33
Опять админы праипали срок действия сертификата :)))