Er mogen op dit forum GEEN verzoekjes of requests gevraagd worden, dit staat ook in de regels die je accepteert bij het registreren op dit forum, hiervoor krijg je direct een permanente ban.
SSL/TLS 1.0
Moderator: Moderator Team
-
- Algemeen Manager
- Berichten: 1726
- Lid geworden op: 18 feb 2011, 12:09
- Reputation: 3
- Usenet: 8 diverse
- Internet: ???
- Locatie: Deep Ocean
- Leeftijd: 49
SSL/TLS 1.0
Best mensen,
Ik ben bezig om een nogal complexe & gevoelige site te hosten via ssl ( https) nu heb ik een secure hosting neergezet, een certificaat geregistreerd, domein ingesteld, maarrr..
Nu krijg ik de melding bij chrome, dat het certificaat in orde is, maar dat de site zelf niet volledig beveiligd is
Kijk ik via een console dan blijkt dat vooral afbeeldingen op de frontpage de boosdoenders zijn.
Nou dacht ik dit op te lossen door via chmod de bestandsrechten te wijzigen naar bv 775, of zelfs 555, wát ik ook probeer (alle combinaties getest), dit blijkt dus niet de oplossing te zijn
Heeft iemand nog iedeëen? (andere htmlcode? php aanpassen? oid? ) is dit domeingebonden? de ssl toepassing draaid nu wel geheel over het hele domein incl. subdomeinen, moet ik dit aanpassen?
Is het zinnig om de frontpage (portal) zonder ssl te doen? of.. zijn er betere en meer effectieve oplossingen?
Ik ben bezig om een nogal complexe & gevoelige site te hosten via ssl ( https) nu heb ik een secure hosting neergezet, een certificaat geregistreerd, domein ingesteld, maarrr..
Nu krijg ik de melding bij chrome, dat het certificaat in orde is, maar dat de site zelf niet volledig beveiligd is
Kijk ik via een console dan blijkt dat vooral afbeeldingen op de frontpage de boosdoenders zijn.
Nou dacht ik dit op te lossen door via chmod de bestandsrechten te wijzigen naar bv 775, of zelfs 555, wát ik ook probeer (alle combinaties getest), dit blijkt dus niet de oplossing te zijn
Heeft iemand nog iedeëen? (andere htmlcode? php aanpassen? oid? ) is dit domeingebonden? de ssl toepassing draaid nu wel geheel over het hele domein incl. subdomeinen, moet ik dit aanpassen?
Is het zinnig om de frontpage (portal) zonder ssl te doen? of.. zijn er betere en meer effectieve oplossingen?
-
- Berichten: 926
- Lid geworden op: 19 feb 2011, 12:01
- Reputation: 0
- Usenet: Supernews
- Internet: Ziggo Z3
- Locatie: The Big Bang
Re: SSL/TLS 1.0
Gedeeltes waar gebruikersinput in kan zou ik altijd met ssl beveiligen.
De meest veilige chmod setting voor het ftp is: 755 voor mappen en 644 voor bestanden.
De meest veilige chmod setting voor het ftp is: 755 voor mappen en 644 voor bestanden.
-
- Algemeen Manager
- Berichten: 1726
- Lid geworden op: 18 feb 2011, 12:09
- Reputation: 3
- Usenet: 8 diverse
- Internet: ???
- Locatie: Deep Ocean
- Leeftijd: 49
Re: SSL/TLS 1.0
Thx car, ik ga dit ff uitproberen je hoort van me (is nogal een kl*te klus gezien de omvangrijke constructie)
-
- Algemeen Manager
- Berichten: 1726
- Lid geworden op: 18 feb 2011, 12:09
- Reputation: 3
- Usenet: 8 diverse
- Internet: ???
- Locatie: Deep Ocean
- Leeftijd: 49
Re: SSL/TLS 1.0
YAY \o/
Na lang sleutelen is de hele boel eindelijk groen
Thx Car!
[edit]
Nu kom ik binnen als nieuwe user... en redirect de http niet naar de https (wat de uiteindelijke bedoeling is)
Nu zou ik via de htaccess een code willen toevoegen :
# vi httpd.conf
óf(of beide) : Redirect permanent / https://domeinnaam.eu
óf : RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI}
Maar wat is nu het handigste? en heeft dit invloed op de rest van mijn htaccess file?
[edit]
het laatste alleen toegevoegd, alles werkt nu!
Na lang sleutelen is de hele boel eindelijk groen
Thx Car!
[edit]
Nu kom ik binnen als nieuwe user... en redirect de http niet naar de https (wat de uiteindelijke bedoeling is)
Nu zou ik via de htaccess een code willen toevoegen :
# vi httpd.conf
óf(of beide) : Redirect permanent / https://domeinnaam.eu
óf : RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI}
Maar wat is nu het handigste? en heeft dit invloed op de rest van mijn htaccess file?
[edit]
het laatste alleen toegevoegd, alles werkt nu!