V plánu teda přechod není? Ani někdy, když nebude tolik lidí na webu a tak?
Implementace HTTPS
Moderátoři: Ltb, Mods_senior
- CZechBoY
- Master Level 9.5

- Příspěvky: 8813
- Registrován: 20 srp 2008 14:02
- Bydliště: Brno
- Kontaktovat uživatele:
Re: Implementace HTTPS
Heslo se v případě HTTP přenáší jako plain text
u HTTPS je vše šifrované.
V plánu teda přechod není? Ani někdy, když nebude tolik lidí na webu a tak?
V plánu teda přechod není? Ani někdy, když nebude tolik lidí na webu a tak?
PHP, Nette, MySQL, C#, TypeScript, Python
IntelliJ Idea, Docker, Opera browser, Linux Mint
iPhone XS
Raspberry PI 3 (KODI, Raspbian)
XBox One S, PS 4, nVidia GeForce NOW
IntelliJ Idea, Docker, Opera browser, Linux Mint
iPhone XS
Raspberry PI 3 (KODI, Raspbian)
XBox One S, PS 4, nVidia GeForce NOW
Re: Implementace HTTPS
Taky bych se rád vyjádřil, jeden můj známý dokázal zjistit heslo na tomto fóru díky programu na hesla, který je běžně k dispozici na internetu.
Sestava v profilu.
Watercooling Club EXOverclocker@HWBot league rank#1 Aprilia Shiver Club BMW ///M Club
Watercooling Club EXOverclocker@HWBot league rank#1 Aprilia Shiver Club BMW ///M Club
- CZechBoY
- Master Level 9.5

- Příspěvky: 8813
- Registrován: 20 srp 2008 14:02
- Bydliště: Brno
- Kontaktovat uživatele:
Re: Implementace HTTPS
Wireshark stačí 
PHP, Nette, MySQL, C#, TypeScript, Python
IntelliJ Idea, Docker, Opera browser, Linux Mint
iPhone XS
Raspberry PI 3 (KODI, Raspbian)
XBox One S, PS 4, nVidia GeForce NOW
IntelliJ Idea, Docker, Opera browser, Linux Mint
iPhone XS
Raspberry PI 3 (KODI, Raspbian)
XBox One S, PS 4, nVidia GeForce NOW
Re: Implementace HTTPS
já jsem teď napsal (sice pro firemní účely) bashový script, který vše udělá sám.. kdyby byl zájem 
vše jsem testoval přes Lets encrypt a doopravdy můžu potvrdit, že více než 1 reset apache (webserveru) není třeba a nijak to nesahá na obsah fóra ani nic... absolutně se to netýká dat a certifikat se pouze nasadí na domenu pc-help.cz
vše jsem testoval přes Lets encrypt a doopravdy můžu potvrdit, že více než 1 reset apache (webserveru) není třeba a nijak to nesahá na obsah fóra ani nic... absolutně se to netýká dat a certifikat se pouze nasadí na domenu pc-help.cz
Návod na HijackThis ♦ Návod na BSOD ♦ Základní diagnostika počítače ♦ Příspěvek fóru
„Inteligentní lidé se snaží problémy řešit, geniální se je snaží nedělat!“ - Albert Einstein
Rozcestník mých článků
„Inteligentní lidé se snaží problémy řešit, geniální se je snaží nedělat!“ - Albert Einstein
Rozcestník mých článků
-
x-rated
- Level 5

- Příspěvky: 2124
- Registrován: 27 říj 2014 18:19
- Bydliště: Praha
- Kontaktovat uživatele:
Re: Implementace HTTPS
tak jak to vypadá, nějakej posun k lepšímu?
levnějc než zadarmo už to asi nejde a jak už tady padlo, na chod to nemá žádnej vliv
https://letsencrypt.org/
https://letsencrypt.org/
9900K / G.Skill 32GB@4 GHz / MXI Formula / RTX 2080 Ti / Sabrent 4 TB NVMe / X-Fi THD / HD660S / G403 / G815 / UP2715K 5K IPS / HX1000i / Define R6 / EKWB full
- CZechBoY
- Master Level 9.5

- Příspěvky: 8813
- Registrován: 20 srp 2008 14:02
- Bydliště: Brno
- Kontaktovat uživatele:
Re: Implementace HTTPS
Myslim si, že ltb nemá žádnýho admina a musel by to vše studovat, testovat sám. Nastavení https není zas tak úplně sranda (některý banky s tim maj taky problém)...
PHP, Nette, MySQL, C#, TypeScript, Python
IntelliJ Idea, Docker, Opera browser, Linux Mint
iPhone XS
Raspberry PI 3 (KODI, Raspbian)
XBox One S, PS 4, nVidia GeForce NOW
IntelliJ Idea, Docker, Opera browser, Linux Mint
iPhone XS
Raspberry PI 3 (KODI, Raspbian)
XBox One S, PS 4, nVidia GeForce NOW
Re: Implementace HTTPS
1) myslím že jsem četl, že šifry co se používají na HTTPS jsou stejně prolomené / s dírami
2) všechny vnitřní odkazy by přestali fungovat
3) je možné, že něco by se ani nepodařilo nahodit, například na fóru Živě nefungují odkazy na Youtube s HTTPS (pouze HTTP) a myslím, že ani zde (pokud se to nezměnilo)
2) všechny vnitřní odkazy by přestali fungovat
3) je možné, že něco by se ani nepodařilo nahodit, například na fóru Živě nefungují odkazy na Youtube s HTTPS (pouze HTTP) a myslím, že ani zde (pokud se to nezměnilo)
- CZechBoY
- Master Level 9.5

- Příspěvky: 8813
- Registrován: 20 srp 2008 14:02
- Bydliště: Brno
- Kontaktovat uživatele:
Re: Implementace HTTPS
1) heartbleed je fixnutej, jestli myslis to
2) to zalezi jak se to implementuje.. Neni problem v db prepsat http://pc-help.cz nahttpsvariantu
3) to je asi nedostatek zive... https media by mela jet jak z http tak z https
2) to zalezi jak se to implementuje.. Neni problem v db prepsat http://pc-help.cz nahttpsvariantu
3) to je asi nedostatek zive... https media by mela jet jak z http tak z https
PHP, Nette, MySQL, C#, TypeScript, Python
IntelliJ Idea, Docker, Opera browser, Linux Mint
iPhone XS
Raspberry PI 3 (KODI, Raspbian)
XBox One S, PS 4, nVidia GeForce NOW
IntelliJ Idea, Docker, Opera browser, Linux Mint
iPhone XS
Raspberry PI 3 (KODI, Raspbian)
XBox One S, PS 4, nVidia GeForce NOW
Re: Implementace HTTPS
1.) Rozhodně lepší než HTTP... Tohle je fakt nesmyslný argument.X píše:1) myslím že jsem četl, že šifry co se používají na HTTPS jsou stejně prolomené / s dírami
2) všechny vnitřní odkazy by přestali fungovat
3) je možné, že něco by se ani nepodařilo nahodit, například na fóru Živě nefungují odkazy na Youtube s HTTPS (pouze HTTP) a myslím, že ani zde (pokud se to nezměnilo)
2.) HTTPS by jelo přeci zároveň vedle HTTP... Akorát by se přesměrovalo na HTTPS variantu.
Re: Implementace HTTPS
1) myslím tím, že HTTPS není samospasitelné a může dávat falešný pocit bezpečí - obejít lze naprosto vše a heartbleed není poslední zranitelnost ...
- CZechBoY
- Master Level 9.5

- Příspěvky: 8813
- Registrován: 20 srp 2008 14:02
- Bydliště: Brno
- Kontaktovat uživatele:
Re: Implementace HTTPS
HTTP se nemusí obcházet takže je to ještě horší ...
PHP, Nette, MySQL, C#, TypeScript, Python
IntelliJ Idea, Docker, Opera browser, Linux Mint
iPhone XS
Raspberry PI 3 (KODI, Raspbian)
XBox One S, PS 4, nVidia GeForce NOW
IntelliJ Idea, Docker, Opera browser, Linux Mint
iPhone XS
Raspberry PI 3 (KODI, Raspbian)
XBox One S, PS 4, nVidia GeForce NOW
Re: Implementace HTTPS
HTTP je snáze sledovatelnější a pokud někdo používá stejná heslo i pro internetové bankovnictví tak to může být průser.


