HTTPS

HTTPS

Berichtdoor FaZant » 17 Apr 2020, 17:31

Mijn password-manager vindt dat ik jullie forum niet moet gebruiken omdat de verbinding niet veilig is. Waarom werkt https niet?
FaZant
 
Berichten: 3
Geregistreerd: 17 Apr 2020, 16:58
ligplaats: Bremen D
info: Arkona, Marhen 10,85. 2 x OM603

Re: HTTPS

Berichtdoor heuvels » 17 Apr 2020, 17:49

Heeft te maken met veiligheid, vooral gebruikersnaam en wachtwoorden zijn kwetsbaar. Zorg dus dat je dit wachtwoord ook niet gebruikt voor belangrijker zaken als dit forum. En zorg er voor dat er geen gevoelige informatie van jou op dit forum staat dan hoef je je geen zorgen te maken.
Maar ik ben het er mee eens dat dit veel mensen kan afschrikken om dit forum te gebruiken. Ik run zelf ook een soortgelijk forum en heb dan ook HTTPS geïmplementeerd. Kost een paar tientjes per jaar maar kan ook gratis maar dit werkt niet altijd fijn.
Gebruikers-avatar
heuvels
 
Berichten: 1097
Geregistreerd: 15 Feb 2020, 17:20
Woonplaats: Maassluis
ligplaats: SW Vlietland
info: Vechtkruiser 7,20 meter
STAATSIE

Re: HTTPS

Berichtdoor aadbloem » 17 Apr 2020, 22:23

heuvels schreef:.........vooral gebruikersnaam en wachtwoorden zijn kwetsbaar

Niet specifiek vooral kwetsbaar, is niet gerelateerd aan gebruikersnaam en wachtwoorden, de kwetsbaarheid ligt in het feit dat alles wat je naar deze site stuurt "afluisterbaar" is.
heuvels schreef:.........kan ook gratis maar dit werkt niet altijd fijn.

De gratis certificaten van Let's Encrypt werken altijd fijn. Is een aanrader. Via https://certbot.eff.org/ vind je ook een goed hulpmiddel bij implementatie.
Ik heb het op meerdere servers draaien zonder problemen.
aadbloem
 
Berichten: 1035
Geregistreerd: 12 Sep 2017, 13:22
Woonplaats: Aan boord
ligplaats: Box ZW9
info:

Re: HTTPS

Berichtdoor heuvels » 18 Apr 2020, 12:34

Ik ben op mijn NAS flink aan het modderen geweest met Let's Encrypt. Problemen met subdomeinen. Moest ook steeds hernieuwd worden.
Gebruik nu Sectigo via BHosted, doet wat ie moet doen zonder gedoe. En de kosten haal ik er makkelijk uit met Google Ads.
Gebruikers-avatar
heuvels
 
Berichten: 1097
Geregistreerd: 15 Feb 2020, 17:20
Woonplaats: Maassluis
ligplaats: SW Vlietland
info: Vechtkruiser 7,20 meter
STAATSIE

Re: HTTPS

Berichtdoor aadbloem » 18 Apr 2020, 13:09

heuvels schreef:Ik ben op mijn NAS flink aan het modderen geweest met Let's Encrypt. Problemen met subdomeinen. Moest ook steeds hernieuwd worden.
Gebruik nu Sectigo via BHosted, doet wat ie moet doen zonder gedoe. En de kosten haal ik er makkelijk uit met Google Ads.

Wellicht is de NAS de boosdoener en niet het certificaat. Misschien kan de NAS niet goed omgaan met het instellen van certificaten en lukte het wel met Sectigo via BHosted. Ook dit certificaat zal een periodiek vervangingsmechanisme hebben, minimaal 1x per jaar. Toch is het zo dat Let's Encrypt zich gemakkelijk en zonder gedoe laat installeren op alle Linux/Unix implementaties en de periodieke vernieuwing probleemloos kan draaien. Het ligt echt niet aan Let's Encrypt, ik werk er al jaren mee zonder problemen. Overigens niet op apparaten zoals NAS die je dan weer gaat misbruiken als webserver. Hoe betrouwbaar is dat? Hoe veilig is de ingebouwde webserver, wordt die regelmatig ge-update/ge-upgrade?
aadbloem
 
Berichten: 1035
Geregistreerd: 12 Sep 2017, 13:22
Woonplaats: Aan boord
ligplaats: Box ZW9
info:


Terug naar Optimaal gebruik maken van het forum

Wie is er online?

Gebruikers in dit forum: henkvd en 8 gasten