|
|
#1 |
|
Technik
Registriert seit: 22.04.2001
Beiträge: 5.919
|
Nach längerer Beta-Phase kann ich nun hier vekünden,
dass das CC-CB auch über SSL abrufbar ist Viele Grüße Opik |
|
|
|
| Folgende 18 Benutzer sagen Danke zu Opik für den nützlichen Beitrag: |
|
|
#2 |
|
Xanatos
Registriert seit: 31.10.2004
Beiträge: 16.407
|
Naja, solange nicht alle Resourcen per https kommen, würde ich das weiterhin Beta nennen.
Nicht ohne Grund zeigen alle Browser die Verbindung weiterhin als unsicher an. Gegen sniffen reichts, gegen aktive Angriffe sieht's Mau aus. |
|
|
|
|
|
#3 | |
|
alter Oldie
Registriert seit: 26.04.2001
Ort: Berlin
Beiträge: 3.250
|
Zitat:
Die Startseite wird auch als sicher angezeigt. Aber sobald ein Smiley zu sehen ist passiert es. Wenn also die Einbindung der Smileys angepasst wurde, sollte es klappen. Die eingebetteten Bilder kommen natürlich weiterhin unverschlüsselt, solange die Imagehoster das nicht anbieten. |
|
|
|
|
|
|
#4 | |
|
Technik
Registriert seit: 22.04.2001
Beiträge: 5.919
|
Zitat:
Da machen die eigenen Bilder den Bock sicherlich nicht fett, deswegen würd ich es NICHT als Beta bezeichnen. |
|
|
|
|
|
|
#5 |
|
Xanatos
Registriert seit: 31.10.2004
Beiträge: 16.407
|
@Opik:
Du bindest Javascript von http aus ein -> verloren. Code:
<script type="text/javascript">
var pkBaseURL = "http://statistics.cc-community.net/Piwik/";
document.write(unescape("%3Cscript src='" + pkBaseURL + "piwik.js' type='text/javascript'%3E%3C/script%3E"));
</script><script type="text/javascript">
|
|
|
|
|
|
#6 |
|
Technik
Registriert seit: 22.04.2001
Beiträge: 5.919
|
Jetzt werd aber nicht kleinlich,
das ist ein kleiner Statistik Code, den nur Gäste sehen. Das innerhalb die normale www-Domain zu linken ist kein Problem, und kein Grund das als "Beta" zu bezeichnen. Und das weißt du auch EDIT: Die Cookies muss ich eh nicht schützen, und gerade DU weißt das! Die werden nämlich von vB nicht auf https only gesetzt, das kann ich nicht ändern, ohne tief in vB einzugreifen. |
|
|
|
|
|
#7 | ||
|
Xanatos
Registriert seit: 31.10.2004
Beiträge: 16.407
|
Zitat:
Das Javascript kann schließlich die komplette Webseite austauschen. Bsp: http://daniel.lorch.cc/docs/ajax_simple/ Zitat:
Wenn es keine einzige Resource geben würde die von http://www.cc-community.net geladen wird wenn ich die Seite via https besuche sind die Cookies sicher solange ich immer daran denke https://www.cc-community.com vom Bookmark aufzurufen. Wenn ich natürlich den Fehler mache http://www.cc-community.net aufzurufen dann hab ich verloren, weil die Boardsoftware keine Securecookies unterstützt. |
||
|
|
|
|
|
#8 | ||
|
Technik
Registriert seit: 22.04.2001
Beiträge: 5.919
|
Zitat:
Es ist keine große Mühe, die Dateien im Dateisystem auf die CC-CB Domain zu linken, ich habe kein Wildcard Zertifikat. Zitat:
dich irgendwie auf http:// umzuleiten. Wenn du vor sowas Angst hast, musst du tunneln. |
||
|
|
|
|
|
#9 | ||
|
Xanatos
Registriert seit: 31.10.2004
Beiträge: 16.407
|
Zitat:
Zitat:
Er kann die Kommunikation unterbrechen, aber nicht manipulieren solange alles über https geht. |
||
|
|
|
|
|
#10 | |
|
Technik
Registriert seit: 22.04.2001
Beiträge: 5.919
|
Zitat:
dich auf ne Seite zu lotsen, die ein schnellen Redirect macht. So schnell kannst du dann nicht abbrechen. Bestes Beispiel: die Imagehoster hier in Beitragstexten im Board. Das lässt er einfach auf ein Avatarbild weiterleiten und schon hat er seinen Seitenaufruf. |
|
|
|
|
|
|
#11 | |
|
Xanatos
Registriert seit: 31.10.2004
Beiträge: 16.407
|
Zitat:
Dann bleibt https im Board eine Spielerei bis VBB mal ein Update bringt oder dir mal gaaaaaaaanz langweilig ist und du einen SSL Reverse Proxy davor baust |
|
|
|
|
|
|
#12 |
|
Technik
Registriert seit: 22.04.2001
Beiträge: 5.919
|
Erklär das mit dem Reverse mal bitte
wenn ich dynamisch das Cookie verändere oder? |
|
|
|
|
|
#13 |
|
Scarface
Registriert seit: 26.04.2001
Beiträge: 695
|
Und ich würde das gerne mit dem AJAX erklärt wissen!
|
|
|
|
|
|
#14 |
|
Xanatos
Registriert seit: 31.10.2004
Beiträge: 16.407
|
|
|
|
|
|
|
#15 |
|
Xanatos
Registriert seit: 31.10.2004
Beiträge: 16.407
|
@Opik:
Ich hab noch nen Hack entdeckt. http://xs-sniper.com/blog/2008/09/09/secure-cookies/ Bsp: Code:
javascript:var cookies=unescape(document.cookie);var split=cookies.split(";");for (i = 0; i <split.length;i++){document.cookie=split[i]+";expires=Thu,1-Jan-1970 00:00:00 GMT;";document.cookie=split[i]+";secure;"}document.location="http://xs-sniper.com/blog";
Javascript haut leider nicht hin, weil der bbsessionhash-Cookie http-only ist. ---edit2--- http://blog.modsecurity.org/2008/12/...kie-flags.html Geändert von DrSnuggles (22.01.2011 um 01:02 Uhr) |
|
|
|
|
|
#16 |
|
Oldie
Registriert seit: 25.04.2001
Beiträge: 1.625
|
Will nicht einen neuen Fred aufmachen - passt ja auch hier
zum Thema kann mich nicht über https... anmelden, nur über http... Hab ich mich über die http-Seite angemeldet, kann ich https aufmachen, http zumachen und es geht. Was mache ich falsch? |
|
|
|
|
|
#17 |
|
Technik
Registriert seit: 22.04.2001
Beiträge: 5.919
|
Bei mir geht es, gerade getestet.
|
|
|
|
|
|
#18 |
|
Oldie
Registriert seit: 01.06.2001
Beiträge: 340
|
hier tut das auch so wie es soll.
also würd ich mal sagen - cache löschen, cookies löschen und erneut testen |
|
|
|
|
|
#19 | |
|
Modernisierungsskeptiker
Registriert seit: 22.04.2001
Ort: ziemlich genau hier -->·
Beiträge: 772
|
Zitat:
|
|
|
|
|
|
|
#20 |
|
Oldie
Registriert seit: 07.01.2005
Ort: Brandenburg
Beiträge: 200
|
Hallo,
der Zugang funktioniert bei mir einwandfrei. Firefox 3.6.13 Windows 7 x64 Einzig störend sind die Nachrichten über gemischte Inhalte, aber das hängt wohl mit dem oben diskutierten zusammen. Danke für die Mühen an das Boardteam frosch Geändert von frosch (31.01.2011 um 13:40 Uhr) |
|
|
|
|
|
#21 |
|
Board-Manager
Registriert seit: 08.01.2002
Ort: Neuland
Beiträge: 2.074
|
Habe dieses Problem auch - hier mit Opera 11.01
|
|
|
|
|
|
#22 |
|
Modernisierungsskeptiker
Registriert seit: 22.04.2001
Ort: ziemlich genau hier -->·
Beiträge: 772
|
|
|
|
|
|
|
#23 |
|
Oldie
Registriert seit: 25.04.2001
Beiträge: 1.625
|
Cache gelöscht, alle Kekse gegessen, immer noch derselbe Effekt. Ist schon komisch.
|
|
|
|
|
|
#24 |
|
Technik
Registriert seit: 22.04.2001
Beiträge: 5.919
|
So,
das alte Zertifikat ist bald abgelaufen, das neue ist bereits aktiviert und sollte wieder ein Jahr Ruhe geben. Gruß Opik |
|
|
|
| Folgender Benutzer sagt Danke zu Opik für den nützlichen Beitrag: |
|
| Themen-Optionen | Thema durchsuchen |
| Ansicht | |
|
|