Security pages problem

Γενικές ερωτήσεις και απαντήσεις που έχουν σχέση με το Internet και την καθημερινή του χρήση.

Συντονιστής: Super-Moderators

Απάντηση
Intefix
Δημοσιεύσεις: 186
Εγγραφή: 22 Σεπ 2007 16:21
Τοποθεσία: Ηράκλειο Κρήτης
Επικοινωνία:

Security pages problem

Δημοσίευση από Intefix » 05 Ιούλ 2010 20:51

Από κάποια στιγμή και μετά - δεν κατάλαβα γιατί - σε όλες τις security σελίδες https - χάνει css, ζητάει πιστοποιητικά κλπ κλπ ..σε όλους τους Browsers.
Καμμιά βοήθεια;

nbc
Honorary Member
Δημοσιεύσεις: 526
Εγγραφή: 05 Σεπ 2009 20:12
Επικοινωνία:

Security pages problem

Δημοσίευση από nbc » 05 Ιούλ 2010 21:22

Άμα η σελίδα είναι σωστή, ούτε css χάνει, ούτε πιστοποιητικά ζητάει, ούτε κλπ, κλπ.

O browser οφείλει να σε προστατέψει. Να σε διαβεβαιώσει ότι το https url είναι όντως ασφαλές και όχι μούφα. Ένα self-signed certificate είναι μούφα, ο καθένας μπορεί να το κάνει. Άρα, καλά κάνει και σε προειδοποιεί. Το ίδιο ισχύει με ληγμένα πιστοποιητικά ή shared. Γιατί είναι ληγμένο? Κι αν είναι shared, ποιος σου εγγυάται ότι το x subdomain που το χρησιμοποιεί είναι ασφαλές?

Με την ίδια λογική, ένα ασφαλές περιβάλλον οφείλει να είναι sealed. Όλα τα resources που ζητά η σελίδα θα πρέπει να έρχονται από το ίδιο πιστοποιημένο domain. Αν ο webmaster έχει κάνει λάθος και έχει unsecure link προς το css του, ο browser θα το καταπιεί. Θα μπορούσε να βγάλει μήνυμα αλλά δε βγάζει (το ίδιο κάνει και σε normal σελίδες όταν ο server επιστρέφει οτιδήποτε άλλο από 200 OK). Το λάθος αυτό είναι συχνό όταν το πιστοποιητικό δεν ασφαλίζει το root αλλά ένα directory. Αν το css υπάρχει σε προηγούμενο κατάλογο, θεωρείται unsecure (ακόμη και αν υπάρχει https στο url του). Προσωπικά δε μου έχει τύχει να το συναντήσω, αλλά εικάζω πως κάτι από αυτά συμβαίνει στις περιπτώσεις στις οποίες αναφέρεσαι.

Intefix
Δημοσιεύσεις: 186
Εγγραφή: 22 Σεπ 2007 16:21
Τοποθεσία: Ηράκλειο Κρήτης
Επικοινωνία:

Security pages problem

Δημοσίευση από Intefix » 29 Ιούλ 2010 13:21

Μιλάμε για τη σελίδα πχ mail.yahoo.gr αυτό το "έκανε" για ένα μήνα περίπου...γιατί τώρα ξαναπαίζει σωστά...δεν μπορώ να καταλαβω τι έπαιζε..

Άβαταρ μέλους
dimsis
Reporter
Δημοσιεύσεις: 7994
Εγγραφή: 25 Ιούλ 2001 03:00

Security pages problem

Δημοσίευση από dimsis » 29 Ιούλ 2010 13:26

Μου έχει τύχει κάτι παρόμοιο και είχα λάθος ημερομηνία στον υπολογιστή μου. Μόλις την διόρθωσα όλα καλά.

Απάντηση

Επιστροφή στο “Internet Help”

Μέλη σε σύνδεση

Μέλη σε αυτήν τη Δ. Συζήτηση: Δεν υπάρχουν εγγεγραμμένα μέλη και 1 επισκέπτης