Wann kommt https?

Hier geht es um die technische Bereitstellung der Plattform - KnowHow im Bereich Virtualisierung und CentOS können sind hier sehr hilfreich
Antworten
following

[quote="bohrsty"]
kann man die einbindung der google-maps-api auch auf https umstellen? mein firefox meckert an, dass teile der seite unverschluesselt seien... und der einzige http-eintrag unter "medien" ist die maps-api...
[/quote]

Die sollte per https eingebunden sein. Bei mir meckert auch weder der Firefox noch Chrome, und in der Medienliste steht nur https:// ... seltsam.

Um welche Seite geht es denn? Startseite, Cachelistings oder die große Karte?
Zuletzt geändert von following am 23.12.2015, 14:33, insgesamt 1-mal geändert.
OConly

Irgendwas ist aber noch immer im Argen...
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
dl6hbo

So auf die Schnelle kann ich feststellen, dass "Diese Website stellt keine Informationen über den Besitzer zur Verfügung." Teil der Fehlermeldung ist. Ich habe https://www.opencaching.de/map2.php
getestet. Auf dieser Seite "kaufen wir Bestandteile zu", die nicht per se verschlüsselt sind. In meinem Fall sind es lauter Kacheln mit OSM Daten. Diese Teile kommen über http, also unverschlüsselt herein.
Benutzeravatar
bohrsty
Administrator
Administrator
Beiträge: 1365
Registriert: 30.03.2012, 22:54

[quote="following"]
[...]
Die sollte per https eingebunden sein. Bei mir meckert auch weder der Firefox noch Chrome, und in der Medienliste steht nur https:// ... seltsam.

Um welche Seite geht es denn? Startseite, Cachelistings oder die große Karte?
[/quote]

bei mir ist es firefox und gesehen habe ich es auf der startseite...

screenshots als anhang...

stichproben in listings sind ok, die karte auch (vollbild und eingebettet)...

edit: den unterschied auf der startseite macht angemeldet oder abgemeldet, abgemeldet ist der "fehler"-zustand, angemeldet alles gruen...
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
Zuletzt geändert von bohrsty am 24.12.2015, 12:45, insgesamt 1-mal geändert.
gruss Nils (bohrsty)

Bild
OConly

Bei mir wird es auch angemeldet nicht grün.

Übrigens, das ganze Google-Gedöns lässt sich aber auch via https einbinden.
following

[quote="bohrsty"]
edit: den unterschied auf der startseite macht angemeldet oder abgemeldet, abgemeldet ist der "fehler"-zustand, angemeldet alles gruen...
[/quote]

Ok, das ist ein Problem mit dem Smarty-Cache. Zeile 20 in index.php ändern in

Code: Alles auswählen

$tpl->cache_id = $sUserCountry . '|' . $opt['page']['protocol'];
Und das Gleiche am besten auch in der Kommentarzeile 80 in viewcache.php.
Benutzeravatar
bohrsty
Administrator
Administrator
Beiträge: 1365
Registriert: 30.03.2012, 22:54

wiki und teamwiki sind auch auf https umgestellt... zertifikate sind die kostenlosen von "letsencrypt"...

bitte mal  die wikis durchgucken, ob es noch per http eingebundene bilder gibt, diese seiten koennten von browsern blockiert oder zumindest als unsicher gekennzeichnet werden...

die anderen seiten auf unseren servern folgen demnaechst...
gruss Nils (bohrsty)

Bild
Benutzeravatar
bohrsty
Administrator
Administrator
Beiträge: 1365
Registriert: 30.03.2012, 22:54

[quote="bohrsty"]
wiki und teamwiki sind auch auf https umgestellt... zertifikate sind die kostenlosen von "letsencrypt"...

bitte mal  die wikis durchgucken, ob es noch per http eingebundene bilder gibt, diese seiten koennten von browsern blockiert oder zumindest als unsicher gekennzeichnet werden...

die anderen seiten auf unseren servern folgen demnaechst...
[/quote]

das ist erstmal wieder gecancelt, da gibt es im moment probleme mit der zertifikatsauswahl, dass muss ich erstmal analysieren...
gruss Nils (bohrsty)

Bild
Benutzeravatar
Slini11
Vereinsmitglied
Vereinsmitglied
Beiträge: 1164
Registriert: 17.03.2012, 13:25

Haben in dem Zuge Wiki, Teamwiki, Blog und Redmine den Geist aufgegeben oder hat das andere Gründe?
[url=http://www.opencaching.de/viewprofile.php?userid=159941][img]http://www.opencaching.de/statpics/DE/159941.jpg[/img][/url]
Benutzeravatar
4_Vs
Vereinsmitglied
Vereinsmitglied
Beiträge: 3150
Registriert: 18.03.2012, 07:25

[quote="Slini11"]
Haben in dem Zuge Wiki, Teamwiki, Blog und Redmine den Geist aufgegeben oder hat das andere Gründe?
[/quote]
Das ist beim Domainumzug passiert ...

... ich habe die DNS Einträge mal angepasst, ich hoffe richtig :)

SG
Micha

P.S.: Dauert 10-15 Minuten ...
Whenever I try to plan something, it doesn't seems to work out. So why plan, it only leads to disappointment! (Eddie van Halen)
following

Im aktuellen OC-Talk hieß es, dass nach Ablauf der Testphase nach https weitergeleitet werden soll. Anscheinend hab ich was verpasst. :) Bislang war ein Parallelberieb geplant, wobei der manuelle Login nach https weitergeleitet werden könnte. Hat jemand die Kompatiblität zu den bestehenden Tools geprüft und bestätigt, dass die alle mit https klarkommen (z.B. Ocprop)?
Benutzeravatar
ClanFamily (Mirco)
Administrator
Administrator
Beiträge: 1412
Registriert: 03.09.2012, 21:55

Mh. okay. da hab ich vielleicht nich 100% auf dem Schirm. Ich bin zuletzt davon ausgegangen dass SSL nur Sinn macht wenn man es einsetzt. Können wir es denn "nur" parallel laufen lassen ?

Gesendet von meinem SM-G800F mit Tapatalk
Mit feudalen Grüßen,
Mirco aka Clanfamily
- Vorstand -

MeetMe | OC YouTube | OC Talk
following

[quote="ClanFamily (Mirco)"]
Können wir es denn "nur" parallel laufen lassen ?
[/quote]

Das tut es bereits. In Version 15 wurde viel Arbeit investiert, damit das funktioniert.

Wenn's nur um die interaktive Bedienung der Seite ginge wäre ich auch dafür, es komplett umzuleiten. Tatsächlich sind auf www.opencaching.de aber auch (unabhängig von der OKAPI) diverse APIs intergriert, und es gibt Tools wie Ocprop die weitere Teile der Website automatisch bedienen. Für solche Anwendungen ist es durchaus üblich, beides parallel anzubieten.
Zuletzt geändert von following am 22.01.2016, 15:36, insgesamt 1-mal geändert.
Benutzeravatar
ClanFamily (Mirco)
Administrator
Administrator
Beiträge: 1412
Registriert: 03.09.2012, 21:55

Naja.. dann macht man das halt so...
Wir haben in der Agentur auch Kunden, die nur den Warenkorb und Profil mit SSL absichern.
Die Detailseiten und Contentseiten müssen ja nicht SSL sein.
Mit feudalen Grüßen,
Mirco aka Clanfamily
- Vorstand -

MeetMe | OC YouTube | OC Talk
Antworten