Pagina 1 van 1

HTTPS

BerichtGeplaatst: 17 Apr 2020, 17:31
door FaZant
Mijn password-manager vindt dat ik jullie forum niet moet gebruiken omdat de verbinding niet veilig is. Waarom werkt https niet?

Re: HTTPS

BerichtGeplaatst: 17 Apr 2020, 17:49
door heuvels
Heeft te maken met veiligheid, vooral gebruikersnaam en wachtwoorden zijn kwetsbaar. Zorg dus dat je dit wachtwoord ook niet gebruikt voor belangrijker zaken als dit forum. En zorg er voor dat er geen gevoelige informatie van jou op dit forum staat dan hoef je je geen zorgen te maken.
Maar ik ben het er mee eens dat dit veel mensen kan afschrikken om dit forum te gebruiken. Ik run zelf ook een soortgelijk forum en heb dan ook HTTPS geïmplementeerd. Kost een paar tientjes per jaar maar kan ook gratis maar dit werkt niet altijd fijn.

Re: HTTPS

BerichtGeplaatst: 17 Apr 2020, 22:23
door aadbloem
heuvels schreef:.........vooral gebruikersnaam en wachtwoorden zijn kwetsbaar

Niet specifiek vooral kwetsbaar, is niet gerelateerd aan gebruikersnaam en wachtwoorden, de kwetsbaarheid ligt in het feit dat alles wat je naar deze site stuurt "afluisterbaar" is.
heuvels schreef:.........kan ook gratis maar dit werkt niet altijd fijn.

De gratis certificaten van Let's Encrypt werken altijd fijn. Is een aanrader. Via https://certbot.eff.org/ vind je ook een goed hulpmiddel bij implementatie.
Ik heb het op meerdere servers draaien zonder problemen.

Re: HTTPS

BerichtGeplaatst: 18 Apr 2020, 12:34
door heuvels
Ik ben op mijn NAS flink aan het modderen geweest met Let's Encrypt. Problemen met subdomeinen. Moest ook steeds hernieuwd worden.
Gebruik nu Sectigo via BHosted, doet wat ie moet doen zonder gedoe. En de kosten haal ik er makkelijk uit met Google Ads.

Re: HTTPS

BerichtGeplaatst: 18 Apr 2020, 13:09
door aadbloem
heuvels schreef:Ik ben op mijn NAS flink aan het modderen geweest met Let's Encrypt. Problemen met subdomeinen. Moest ook steeds hernieuwd worden.
Gebruik nu Sectigo via BHosted, doet wat ie moet doen zonder gedoe. En de kosten haal ik er makkelijk uit met Google Ads.

Wellicht is de NAS de boosdoener en niet het certificaat. Misschien kan de NAS niet goed omgaan met het instellen van certificaten en lukte het wel met Sectigo via BHosted. Ook dit certificaat zal een periodiek vervangingsmechanisme hebben, minimaal 1x per jaar. Toch is het zo dat Let's Encrypt zich gemakkelijk en zonder gedoe laat installeren op alle Linux/Unix implementaties en de periodieke vernieuwing probleemloos kan draaien. Het ligt echt niet aan Let's Encrypt, ik werk er al jaren mee zonder problemen. Overigens niet op apparaten zoals NAS die je dan weer gaat misbruiken als webserver. Hoe betrouwbaar is dat? Hoe veilig is de ingebouwde webserver, wordt die regelmatig ge-update/ge-upgrade?