Sida 1 av 3

HTTPS på teslaclubsweden

Postat: 26 mar 2018 10:45
av Teslalink
Jag vill gärna se att det är HTTPS på teslaclubsweden. Vi loggar ju ändå in på ett forum. Inloggningsuppgifter skickas i klartext.

Att få igång https behöver inte kosta något. Bara lite tid i att sätta upp det: https://certbot.eff.org/lets-encrypt/de ... ezy-apache

Re: HTTPS på teslaclubsweden

Postat: 26 mar 2018 10:56
av danni
Väldigt många webbhotell (de flesta?) har väl stöd för gratis, automatiserad HTTPS nuförtiden, eller?

Re: HTTPS på teslaclubsweden

Postat: 26 mar 2018 10:57
av Feddan
Här är en tråd som beskriver vad som behöver göras:
https://www.phpbb.com/community/viewtop ... &t=1977025

Re: HTTPS på teslaclubsweden

Postat: 26 mar 2018 11:07
av mattiasottosson
Mm, det borde aktiveras. Verkar som att TCS körs på en GlesSYS-vps och då torde Letsencrypt, som nämdes ovan, vara ett lämpligt val.
Antar att Tibor löser biffen, men skrik till om ni vill ha hjälp med att sätta upp certbot.

Re: HTTPS på teslaclubsweden

Postat: 24 jul 2018 18:56
av Teslalink
*BUMP*

Tibor, det skulle vara riktigt nice om teslaclubsweden går över https. Chrome version 68 som släpps idag(?) kommer göra det ännu tydligare: https://security.googleblog.com/2018/02 ... -stay.html

Re: HTTPS på teslaclubsweden

Postat: 24 jul 2018 20:39
av bylund
Och vissa gratis-wifi-nätverk ägnar sig åt att injicera annonser i http, vilket är klart svårare för dem med https.
/bylund, snål gratissurfare

Re: HTTPS på teslaclubsweden

Postat: 25 jul 2018 01:05
av unumlapis
Letsencrypt är enklast och med cronscript så förnyar du automatiskt certet eller för den delen multipla cert om det behövs.

Re: HTTPS på teslaclubsweden

Postat: 26 jul 2018 00:27
av igu
Kom igen nu, det är dags! :D

Re: HTTPS på teslaclubsweden

Postat: 26 jul 2018 08:19
av Teslaspolen
bylund skrev:
Och vissa gratis-wifi-nätverk ägnar sig åt att injicera annonser i http, vilket är klart svårare för dem med https.
/bylund, snål gratissurfare
Skulle aldrig våga koppla upp mig på ett sådant utan VPN tunnel dock ;) HTTPS eller ej.

Men ja, instämmer. HTTPS efterfrågas!

Re: HTTPS på teslaclubsweden

Postat: 26 jul 2018 09:34
av bylund
Teslaspolen skrev:
bylund skrev:
Och vissa gratis-wifi-nätverk ägnar sig åt att injicera annonser i http, vilket är klart svårare för dem med https.
/bylund, snål gratissurfare
Skulle aldrig våga koppla upp mig på ett sådant utan VPN tunnel dock ;) HTTPS eller ej.

Men ja, instämmer. HTTPS efterfrågas!
Så jag kanske får uppdatera till "dumsnål gratissurfare". :)

Re: HTTPS på teslaclubsweden

Postat: 28 nov 2018 13:33
av JagCesar
Nu är det fan dags att lägga upp stöd HTTPS stöd på TCS. Det är pinsamt att all information skickas okrypterat.

Det är gratis och väldigt enkelt om man använder sig av https://www.cloudflare.com t ex.

Re: HTTPS på teslaclubsweden

Postat: 28 nov 2018 13:38
av pubbe
... att slå på gratisversionen av cloudflare är ingen dum ide, då löser man ju problemet med en enkel ändring i DNS. Men håller helt med, vi skickar inloggningsuppgifter över klartext som kan sniffas av ett gratis browserplugin, lite väl låg säkerhetsnivå!

Lets encrypt om inte Cloudflare skulle fungera.

Re: HTTPS på teslaclubsweden

Postat: 28 nov 2018 14:20
av kangru
Det låter som en rimlig sak att ha SSL på TCS tycker jag också. Om det behövs kan vi säkert skramla ihop till att hantera kostnaderna.

Re: HTTPS på teslaclubsweden

Postat: 13 maj 2019 08:58
av westerlund
bumpar denna! verkligen dags att slå på SSL nu när de flesta webbläsarna varnar för icke-säkra hemsidor!

som jagcesar skrev några poster upp, lägg sidan bakom cloudflare, det är gratis och lättaste sättet att få SSL med certifikat.

Re: HTTPS på teslaclubsweden

Postat: 13 maj 2019 09:02
av dstr
westerlund skrev:
bumpar denna! verkligen dags att slå på SSL nu när de flesta webbläsarna varnar för icke-säkra hemsidor!

som jagcesar skrev några poster upp, lägg sidan bakom cloudflare, det är gratis och lättaste sättet att få SSL med certifikat.
äsch, låt oss skaffa ett riktigt cert. Så mycket kostar det inte.

Re: HTTPS på teslaclubsweden

Postat: 13 maj 2019 09:05
av TechNerd
Bara skummat tråden, men ser ut som att de kör en VPS hos Glesys.
Cloudflare eller sätta igång letsencrypt.org är ju hyggligt snabbt gjort - eller varför inte båda?

Hojta till om ni behöver hjälp

Re: HTTPS på teslaclubsweden

Postat: 13 maj 2019 09:21
av dstr
Jag kan beställa ett godaddy-cert på någon minut och ytterligare någon minut för att konfigurera om apache. https://toolbar.netcraft.com/site_repor ... sweden.se/

Vem har access till servern?

Re: HTTPS på teslaclubsweden

Postat: 13 maj 2019 09:23
av themax
dstr skrev:
Jag kan beställa ett godaddy-cert på någon minut och ytterligare någon minut för att konfigurera om apache. https://toolbar.netcraft.com/site_repor ... sweden.se/

Vem har access till servern?
Skicka PM till Tibor.

Re: HTTPS på teslaclubsweden

Postat: 13 maj 2019 10:00
av TechNerd
dstr skrev:
Jag kan beställa ett godaddy-cert på någon minut och ytterligare någon minut för att konfigurera om apache.
Är väl bättre med letsencrypt, då fungerar det ju "för evigt" och slipper byta cert om ett år (eller 5 om det köps ett sånt)?

Re: HTTPS på teslaclubsweden

Postat: 13 maj 2019 10:39
av dstr
TechNerd skrev:
dstr skrev:
Jag kan beställa ett godaddy-cert på någon minut och ytterligare någon minut för att konfigurera om apache.
Är väl bättre med letsencrypt, då fungerar det ju "för evigt" och slipper byta cert om ett år (eller 5 om det köps ett sånt)?
"Bättre" kan diskuteras. Dom har ju sålt sin själ till Facebook. :)

Re: HTTPS på teslaclubsweden

Postat: 13 maj 2019 10:55
av Teslaspolen
dstr skrev:
TechNerd skrev:
dstr skrev:
Jag kan beställa ett godaddy-cert på någon minut och ytterligare någon minut för att konfigurera om apache.
Är väl bättre med letsencrypt, då fungerar det ju "för evigt" och slipper byta cert om ett år (eller 5 om det köps ett sånt)?
"Bättre" kan diskuteras. Dom har ju sålt sin själ till Facebook. :)
Kan du berätta mer? Länk?

Re: HTTPS på teslaclubsweden

Postat: 13 maj 2019 11:01
av dhanjel
Håller med, https behövs verkligen.
Har inga problem att bidra med några kronor för att täcka ev kostnader.

Re: HTTPS på teslaclubsweden

Postat: 13 maj 2019 11:06
av TiborBlomhall
Det är inte kostnaderna som är problemet utan att jag:
1) är lat
2) inte har tillgång till kommandoprompten på servern TCS körs på

Jag ska försöka övervinna ettan och kontakta Glesys så de löser tvåan så kan jag få ihop en HTTPS lösning.

Vilken torsdag som helst nu.

Re: HTTPS på teslaclubsweden

Postat: 13 maj 2019 11:07
av dstr
Teslaspolen skrev:
dstr skrev:
TechNerd skrev:
dstr skrev:
Jag kan beställa ett godaddy-cert på någon minut och ytterligare någon minut för att konfigurera om apache.
Är väl bättre med letsencrypt, då fungerar det ju "för evigt" och slipper byta cert om ett år (eller 5 om det köps ett sånt)?
"Bättre" kan diskuteras. Dom har ju sålt sin själ till Facebook. :)
Kan du berätta mer? Länk?
https://letsencrypt.org/2019/02/12/face ... crypt.html

Jag föredrar att köpa kommersiella saker än att använda gratis-saker som sponsras av stora företag. I det här fallet spelar det kanske ingen större roll, eftersom det bara rör sig om ett forum.

Re: HTTPS på teslaclubsweden

Postat: 13 maj 2019 13:07
av Elof
Vad är risken att köra utan "S"?
Någon kan komma åt mitt lösenord och börja posta bensinupprorspropaganda i mitt användarnamn?