User Tag List

Resultados 1 al 15 de 15

Tema: Actualizar a HTTPS

  1. #1

    Fecha de ingreso
    Jun 2004
    Ubicación
    Vivo en el pito foro...
    Mensajes
    20,686
    Mencionado
    70 Post(s)
    Tagged
    0 Tema(s)
    Agradecer Thanks Given 
    230
    Agradecer Thanks Received 
    742
    Thanked in
    Agradecido 466 veces en [ARG:2 UNDEFINED] posts
    Entradas de blog
    28

    Actualizar a HTTPS

    La queja de la página principal era una pequeña chiquillada, pero ésto es importante. El forro corre sobre http normal, incluso cuando los usuarios están logueados. La tendencia de los últimos años es que hasta las páginas públicas vayan por https para proteger a los usuarios. El problema más comun era conseguir certificados, ya que eran caros y se añadían al precio del hosting, pero desde que apareció https://letsencrypt.org/ a finales de año no hay excusa. Let's Encrypt da certificados gratis y funciona en todos los navegadores. No hay excusa.

  2. #2

    Fecha de ingreso
    Sep 2001
    Mensajes
    23,077
    Mencionado
    406 Post(s)
    Tagged
    1 Tema(s)
    Agradecer Thanks Given 
    98
    Agradecer Thanks Received 
    1,199
    Thanked in
    Agradecido 503 veces en [ARG:2 UNDEFINED] posts
    Entradas de blog
    9
    En su momento lo intenté, pero tuve serios problemas porque ya tengo un certificado SSL instalado en el servidor (meettrace) y apache no me dejaba instalar diferentes certificados sobre la misma ip y mismo puerto. El resultado es que al entrar en el segundo dominio que hubiera configurado en apache daba una excepción de seguridad, avisando de que el certificado no se correspondía (pillaba solo el primero).
    Así que la opción eran certificados multi-dominio, pero esos sí que se subían de pasta. Quizá la cosa haya cambiado desde cuando lo miré, pero tendría que mirarlo.

    -----Actualizado-----

    Acabo de mirar y son sobre los 40€ al año para el SSL más básico para los multidominio. Pero es que eso además me obligaría a cambiar también el de meettrace.
    De todas formas, me lo pensaré.

  3. #3

    Fecha de ingreso
    Aug 2003
    Ubicación
    Ibitraz, la isla carcel
    Mensajes
    2,211
    Mencionado
    12 Post(s)
    Tagged
    0 Tema(s)
    Agradecer Thanks Given 
    0
    Agradecer Thanks Received 
    37
    Thanked in
    Agradecido 26 veces en [ARG:2 UNDEFINED] posts
    Cómo? Para eso está SNI, no es necesario ningún certificado multidominio.
    Dormir es de soñadores, soñando se levanto el mundo.
    Blog: Derecho y Nuevas Tecnologías

  4. #4

    Fecha de ingreso
    Sep 2001
    Mensajes
    23,077
    Mencionado
    406 Post(s)
    Tagged
    1 Tema(s)
    Agradecer Thanks Given 
    98
    Agradecer Thanks Received 
    1,199
    Thanked in
    Agradecido 503 veces en [ARG:2 UNDEFINED] posts
    Entradas de blog
    9
    Cita Iniciado por Yota_ Ver mensaje
    Cómo? Para eso está SNI, no es necesario ningún certificado multidominio.
    Pues lo desconocía por completo. Cuando lo estuve mirando en su momento todo el mundo me recomendaba comprar el certificado multidominio o hacer cosas tan extrañas como modificar el puerto SSL para el segundo dominio.
    Y cuando hice las pruebas de instalar múltiples dominios SSL, el segundo dominio configurado siempre me daba error...

  5. #5

    Fecha de ingreso
    Apr 2006
    Ubicación
    Northlands (~Donosti)
    Mensajes
    4,867
    Mencionado
    29 Post(s)
    Tagged
    0 Tema(s)
    Agradecer Thanks Given 
    27
    Agradecer Thanks Received 
    184
    Thanked in
    Agradecido 144 veces en [ARG:2 UNDEFINED] posts
    Cita Iniciado por pakoito Ver mensaje
    La queja de la página principal era una pequeña chiquillada, pero ésto es importante. El forro corre sobre http normal, incluso cuando los usuarios están logueados. La tendencia de los últimos años es que hasta las páginas públicas vayan por https para proteger a los usuarios. El problema más comun era conseguir certificados, ya que eran caros y se añadían al precio del hosting, pero desde que apareció https://letsencrypt.org/ a finales de año no hay excusa. Let's Encrypt da certificados gratis y funciona en todos los navegadores. No hay excusa.
    Por lo q veo en esa pagina hay q instalar un modulo al apache de turno no?

    Salu2

    “I have seen things in the original DOTA that you people wouldn’t believe”. “I have seen Windrunner attack Techies off the bank of the upper river and die; I have seen heroes on fire off the shoulder of the Tree of Life. I watched spells glitter in the dark near the enemy base. All those moments are lost in battle, like… items off a courier in an AOE nuke.”

  6. #6

    Fecha de ingreso
    Aug 2003
    Ubicación
    Ibitraz, la isla carcel
    Mensajes
    2,211
    Mencionado
    12 Post(s)
    Tagged
    0 Tema(s)
    Agradecer Thanks Given 
    0
    Agradecer Thanks Received 
    37
    Thanked in
    Agradecido 26 veces en [ARG:2 UNDEFINED] posts
    El módulo te lo simplifica todo, y bastante (dices el dominio, el pide el cert, el te lo configura etc), pero puedes solicitar los cert y hacerlo tú.
    Dormir es de soñadores, soñando se levanto el mundo.
    Blog: Derecho y Nuevas Tecnologías

  7. #7

    Fecha de ingreso
    Apr 2006
    Ubicación
    Northlands (~Donosti)
    Mensajes
    4,867
    Mencionado
    29 Post(s)
    Tagged
    0 Tema(s)
    Agradecer Thanks Given 
    27
    Agradecer Thanks Received 
    184
    Thanked in
    Agradecido 144 veces en [ARG:2 UNDEFINED] posts
    Tendre q mirarlo mas en serio q me vendria bien para ahorrar el coste en un par de webs, pero claro no hay acceso a apache.

    salu2

    “I have seen things in the original DOTA that you people wouldn’t believe”. “I have seen Windrunner attack Techies off the bank of the upper river and die; I have seen heroes on fire off the shoulder of the Tree of Life. I watched spells glitter in the dark near the enemy base. All those moments are lost in battle, like… items off a courier in an AOE nuke.”

  8. #8

    Fecha de ingreso
    Sep 2001
    Mensajes
    23,077
    Mencionado
    406 Post(s)
    Tagged
    1 Tema(s)
    Agradecer Thanks Given 
    98
    Agradecer Thanks Received 
    1,199
    Thanked in
    Agradecido 503 veces en [ARG:2 UNDEFINED] posts
    Entradas de blog
    9
    Buenas,

    Ayer saqué un rato e instalé el certificado SSL para GP32Spain.
    Hice algún cambio más para evitar problemas de "contenido mixto" en el foro, como por ejemplo poner un sistema de cacheo de imágenes en los post que hagan referencia a servidores externos no seguros. Se cachean en local y se cargan a través del servidor seguro de GP32spain. También he configurado el servidor para que el acceso se realice siempre por HTTPS, excepto en unos scripts muy determinados que darían problemas y de momento no quiero tocarlos.
    Tuve que cambiar también algunas cosas de la configuración del Tapatalk, ya que empezó a hacer cosas raras cuando instalé el certificado, pero parece que ya está todo arreglado.

    Me falta solucionar otro problema con imágenes guardadas en gp32spain y linkadas de forma directa con una url no segura. Me voy a poner con ello ahora.

    Si encontráis cualquier problema con la navegación, o páginas donde se muestre la información de "contenido mixto", por favor avisadme cuanto antes para que le eche un vistazo.

    Un saludo
    Anarchy
    Última edición por Anarchy; 12/04/2016 a las 16:53

  9. Los siguientes 4 usuarios agradecen a Anarchy este post:

    fbustamante (12/04/2016), Nathrezim (13/04/2016), Nuria (14/04/2016), Segata Sanshiro (12/04/2016)

  10. #9

    Fecha de ingreso
    Jun 2004
    Ubicación
    Vivo en el pito foro...
    Mensajes
    20,686
    Mencionado
    70 Post(s)
    Tagged
    0 Tema(s)
    Agradecer Thanks Given 
    230
    Agradecer Thanks Received 
    742
    Thanked in
    Agradecido 466 veces en [ARG:2 UNDEFINED] posts
    Entradas de blog
    28
    Muchas gracias tito Anarquia.

  11. #10

    Fecha de ingreso
    Nov 2005
    Ubicación
    Excartagenero
    Mensajes
    23,728
    Mencionado
    276 Post(s)
    Tagged
    0 Tema(s)
    Agradecer Thanks Given 
    6,016
    Agradecer Thanks Received 
    5,869
    Thanked in
    Agradecido 3,826 veces en [ARG:2 UNDEFINED] posts
    Entradas de blog
    1
    Mucho megor aci aora me ciento + ceguro :-P

  12. #11

    Fecha de ingreso
    Mar 2003
    Ubicación
    Cerdanyola
    Mensajes
    3,848
    Mencionado
    46 Post(s)
    Tagged
    0 Tema(s)
    Agradecer Thanks Given 
    38
    Agradecer Thanks Received 
    1,887
    Thanked in
    Agradecido 614 veces en [ARG:2 UNDEFINED] posts
    Hurra!

  13. #12

    Fecha de ingreso
    Jan 2006
    Ubicación
    Madrid2X
    Mensajes
    947
    Mencionado
    2 Post(s)
    Tagged
    0 Tema(s)
    Agradecer Thanks Given 
    39
    Agradecer Thanks Received 
    15
    Thanked in
    Agradecido 12 veces en [ARG:2 UNDEFINED] posts
    A mi me funciona perfecto por https, Gracias!

  14. #13

    Fecha de ingreso
    Mar 2007
    Ubicación
    Barna
    Mensajes
    10,357
    Mencionado
    93 Post(s)
    Tagged
    0 Tema(s)
    Agradecer Thanks Given 
    374
    Agradecer Thanks Received 
    1,801
    Thanked in
    Agradecido 951 veces en [ARG:2 UNDEFINED] posts
    Cita Iniciado por Anarchy Ver mensaje
    Me falta solucionar otro problema con imágenes guardadas en gp32spain y linkadas de forma directa con una url no segura. Me voy a poner con ello ahora.
    Oye, ya que estás con imágenes y aunque no tiene nada que ver con esto...

    ¿Podrías por favor mirar las imágenes que NO están usadas en ningún mensaje pero se mantienen en el servidor? La ventana de subir imágenes para incrustrar en los mensajes dice que si no las usas se borrarán. Pero no se borran nunca, se quedan ahí en la zona privada forever and ever.

    ¡Gracias!
    "Todo es absolutamente falso, salvo alguna cosa"

  15. #14

    Fecha de ingreso
    Dec 2004
    Mensajes
    28,647
    Mencionado
    199 Post(s)
    Tagged
    0 Tema(s)
    Agradecer Thanks Given 
    189
    Agradecer Thanks Received 
    2,640
    Thanked in
    Agradecido 1,647 veces en [ARG:2 UNDEFINED] posts
    Entradas de blog
    11
    Yo he notado que desde que va por https estoy más seguro de todo lo que escribo... al menos eso creo... o no...
    Nah, de momento no he visto ningún fallo.
    Google stadia es un fracaso, google stadia funciona mal, google admite su fracaso con stadia la latencia es el problema intrinseco de stadia, el público abandona google stadia, stadia mal.

  16. El siguiente usuario agradece a chipan este mensaje:

    josepzin (12/04/2016)

  17. #15

    Fecha de ingreso
    Dec 2004
    Mensajes
    28,647
    Mencionado
    199 Post(s)
    Tagged
    0 Tema(s)
    Agradecer Thanks Given 
    189
    Agradecer Thanks Received 
    2,640
    Thanked in
    Agradecido 1,647 veces en [ARG:2 UNDEFINED] posts
    Entradas de blog
    11
    ¿Lo de los 404 image not found es cosa de los cambios a https?
    Porque lo estoy viendo mucho ultimamente.
    Tambien he notado que los gifs tardan eones en cargar (supongo que porque los cachea localmente)
    Google stadia es un fracaso, google stadia funciona mal, google admite su fracaso con stadia la latencia es el problema intrinseco de stadia, el público abandona google stadia, stadia mal.

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •