Sivu 1/1

Oma domain + muuta sälää

Lähetetty: 09.11.2017 20:26
Kirjoittaja terhojk
Olen rakentanut MunFoorumia työnimellä. Ostan foorumille kohtapuoliin oman domainin ja maksan mainokset pois.

1. Jääkö vanha domain ohjaamaan käyttäjät automaattisesti uudelle domainille?

2. Ylläpidon hallintapaneelin Kohdassa "liitetiedostojen asetukset" ("Yleinen") lukee punaisessa palkissa: "Turvalliset lataukset eivät ole käytössä. Alapuolella olevia asetuksia voidaan muokata mikäli otat turvalliset lataukset käyttöön." Mitä tämä tarkoittaa?

3. Chrome-selain ilmoittaa, että foorumi "ei ole turvallinen". "Sivustoon ei ole muodostettu turvallista yhteyttä. Älä anna tälle sivustolle salasanoja [...] sillä hyökkääjät saattavat varastaa ne." Mitä tämä tarkoittaa?

Re: Oma domain + muuta sälää

Lähetetty: 09.11.2017 20:35
Kirjoittaja Pettis
1. Jää

2. Ylempänä samalla sivulla on asetus turvallisista latauksista:
Ota turvalliset lataukset käyttöön:
Mikäli tämä on käytössä. Lataukset on rajoitettu määrittämiisi IP-osoitteisiin ja isäntänimiin.
3. Asiasta lisää esimerkiksi täällä: viewtopic.php?f=3&t=724

Re: Oma domain + muuta sälää

Lähetetty: 09.11.2017 21:26
Kirjoittaja terhojk
2. En tajua tätä kohtaa ollenkaan. Pitäisikö turvalliset lataukset ottaa käyttöön? Onko se oletus? Kuinka paljon täytyy tietää asioita, että voi laittaa tähän kohtaan "kyllä"?

Re: Oma domain + muuta sälää

Lähetetty: 09.11.2017 21:50
Kirjoittaja Pettis
Jos laitat kyllä, rajoitetaan liitetiedostot vain niille koneille joiden IP-osoitteet olet etukäteen määritellyt listaan. Muut eivät voi liitetiedostoja käyttää.

Re: Oma domain + muuta sälää

Lähetetty: 10.11.2017 08:39
Kirjoittaja terhojk
Tarkennusta vielä kohtaan 3: MunFoorumilla 16.3.2017 julkaistussa tiedotteessa kerrotaan, että "...muutos mahdollistaa HTTPS-yhteyksien käyttöönoton foorumeilla ja siten selaimien tietoturvavaroituksien katoamisen käyttäjien selaimissa".

Kuinka mainittu HTTPS-yhteys otetaan käyttöön? Ilmeisesti sellainen on käytössä esim. tällä MunVerkko-tuki-sivustolla, sillä Chrome ilmoittaa MunVerkko-tuen turvalliseksi. En ymmärrä, miksi oma sivustoni voi olla samalla "ei turvallinen", vaikka samalla alustalla ollaan.

Kuten huomaat, en ole tietokoneinsinööri...

Re: selaimen tietoturvavaroitus ja HTTPS

Lähetetty: 11.11.2017 08:33
Kirjoittaja terhojk
Osaako joku vastata? Kuinka otetaan HTTPS käyttöön?

Re: Oma domain + muuta sälää

Lähetetty: 12.11.2017 01:47
Kirjoittaja Pettis
MunFoorumissa ei ole HTTPS vielä otettu virallisesti käyttöön. Sen toimintaa voi kuitenkin testata vaihtamalla osoitteen alusta http-kohdan https:ään.

Toiminnallisuus ei ole kuitenkaan vielä sillä tasolla, että sen voisi pakottaa käyttöön kaikilla foorumeilla. HTTP:n päällä vuosia toiminut sivusto on hieman hankala siirtää HTTPS:n päällä toimimaan, koska selaimet varoittavat sitten kaikesta HTTP:n ylitse linkitetyistä tiedostoista, kuten kuvista.

Asetuksista sitä ei erikseen voi ottaa käyttöön. Se tulee sitten kaikille käyttöön aikanaan, jos tulee. Todennäköisemmin ensi vuoden alussa, kun Let's encrypt alkaa tukemaan wildcard sertifikaatteja.