Du bist nicht angemeldet. Der Zugriff auf einige Boards wurde daher deaktiviert.
- Links zu: Aktiven | Unbeantworteten
#101 11. Oktober 2016 10:15
- cyberman
- Moderator

- Ort: Dohna / Sachsen
- Registriert: 13. September 2010
- Beiträge: 6.741
- Webseite
Re:
Mir fehlt die Zeit, habe gerade für € 6 doch noch ein Comodo-certificate 1 Jahr verlängert.
Interessant - jetzt zieht Let's encrypt auch gegen überteuerte Zertifikate kommerzieller Anbieter zu Felde
1. Wie bekomme ich hier schnelle Hilfe?
2. HowTo: Fehlersuche bei CMSMS
---
„First they ignore you, then they laugh at you, then they fight you, then you win.“ Mahatma Ghandi
Offline
#102 20. Oktober 2016 12:12
- cyberman
- Moderator

- Ort: Dohna / Sachsen
- Registriert: 13. September 2010
- Beiträge: 6.741
- Webseite
Re:
ein Comodo positive SSL für etwa € 9 bestellen.
Peinlich Comodo
1. Wie bekomme ich hier schnelle Hilfe?
2. HowTo: Fehlersuche bei CMSMS
---
„First they ignore you, then they laugh at you, then they fight you, then you win.“ Mahatma Ghandi
Offline
#103 20. Oktober 2016 13:09
- Janl
- Server-Pate

- Ort: Freistadt, Österreich
- Registriert: 13. Dezember 2010
- Beiträge: 1.039
- Webseite
Re:
Stimmt!
Ich generiere aber seit Monaten nur noch eigene Zertifikate mit Certbot von Letsencrypt, funktioniert problemlos. Sogar in Plesk als Erweiterung installiert, bitte Cyberman kontrollier mal ob Du das auch findest . . gerade installiert.
MfG
Jan
Ubuntu 12.04 mit KDE und Kubuntu 16.04 - FOSS Fan
Offline
#104 25. Oktober 2016 21:40
- cyberman
- Moderator

- Ort: Dohna / Sachsen
- Registriert: 13. September 2010
- Beiträge: 6.741
- Webseite
Re:
Da wird ja immer über die mangelnde Performance von https geklagt.
Hier mal dazu ein interessantes Battle-Match http versus https 
1. Wie bekomme ich hier schnelle Hilfe?
2. HowTo: Fehlersuche bei CMSMS
---
„First they ignore you, then they laugh at you, then they fight you, then you win.“ Mahatma Ghandi
Offline
#105 03. November 2016 19:36
- cyberman
- Moderator

- Ort: Dohna / Sachsen
- Registriert: 13. September 2010
- Beiträge: 6.741
- Webseite
Re:
Mitte Oktober stand der Zähler der ausgestellten LE-Zertifikate bei 10 Millionen.
Jetzt möchte sich LE unabhängiger von Sponsoren machen, und bittet die User um Spenden
1. Wie bekomme ich hier schnelle Hilfe?
2. HowTo: Fehlersuche bei CMSMS
---
„First they ignore you, then they laugh at you, then they fight you, then you win.“ Mahatma Ghandi
Offline
#106 16. November 2016 04:36
- cyberman
- Moderator

- Ort: Dohna / Sachsen
- Registriert: 13. September 2010
- Beiträge: 6.741
- Webseite
Re:
Wenn man die Eigenwerbung gedanklich ausblendet, ein schöner Artikel über SSL und Let's Encrypt
1. Wie bekomme ich hier schnelle Hilfe?
2. HowTo: Fehlersuche bei CMSMS
---
„First they ignore you, then they laugh at you, then they fight you, then you win.“ Mahatma Ghandi
Offline
#107 16. November 2016 11:10
- Janl
- Server-Pate

- Ort: Freistadt, Österreich
- Registriert: 13. Dezember 2010
- Beiträge: 1.039
- Webseite
Re:
Danke, hat gefallen!
In Plesk 12.5 ist es tatsächlich 1 Klick und eine Minute Geduld.
MFG
Jan
Ubuntu 12.04 mit KDE und Kubuntu 16.04 - FOSS Fan
Offline
#108 16. November 2016 16:02
- cyberman
- Moderator

- Ort: Dohna / Sachsen
- Registriert: 13. September 2010
- Beiträge: 6.741
- Webseite
Re:
Genau ... ist IMHO ein gelungener Artikel, weswegen er gut zu diesem Thema hier passt.
1. Wie bekomme ich hier schnelle Hilfe?
2. HowTo: Fehlersuche bei CMSMS
---
„First they ignore you, then they laugh at you, then they fight you, then you win.“ Mahatma Ghandi
Offline
#109 25. Dezember 2016 15:54
- phpman
- arbeitet mit CMSMS
- Registriert: 05. April 2012
- Beiträge: 137
Re:
kleine Frage da ich ´s nicht gefunden habe, wo und wie stelle ich CMSMS auf https:// automatisch um ?
Domain hat eine LetsEncrypt Certificate aber beim aufruf von http://domain.de wird nicht auf das hinterlegte "https://domain.de umgeleitet.
Hoffe Ihr könnt helfen
Offline
#110 26. Dezember 2016 19:53
- nockenfell
- Moderator

- Ort: Lenzburg, Schweiz
- Registriert: 09. November 2010
- Beiträge: 2.807
- Webseite
Re:
Am einfachsten per .htaccess
RewriteEngine On
# This will enable the Rewrite capabilities
RewriteCond %{HTTPS} !=on
# This checks to make sure the connection is not already HTTPS
RewriteRule ^/?(.*) https://%{SERVER_NAME}/$1 [R,L]
# This rule will redirect users from their original location, to the same location but using HTTPS.
# i.e. http://www.example.com/foo/ to https://www.example.com/foo/
# The leading slash is made optional so that this will work either in httpd.conf
# or .htaccess contextIn der Standardeinstellung läuft CMSMS damit mit SSL.
[dieser Beitrag wurde mit 100% recycled bits geschrieben]
Mein Blog / Diverse Links rund um CMS Made Simple
Module: btAdminer, ToolBox, Revisions
Offline
#111 28. Dezember 2016 22:38
- cyberman
- Moderator

- Ort: Dohna / Sachsen
- Registriert: 13. September 2010
- Beiträge: 6.741
- Webseite
Re:
Domain hat eine LetsEncrypt Certificate aber beim aufruf von http://domain.de wird nicht auf das hinterlegte "https://domain.de umgeleitet.
Die Installation des Zertifikats ist das eine, der praktische Einsatz mit CMSMS das andere.
Für die automatische Weiterleitung ist daher Nockenfells Anleitung der richtige Weg.
Jedoch lässt sich https auch bei der Bearbeitung einer Seite im Tab Optionen zuschalten.
1. Wie bekomme ich hier schnelle Hilfe?
2. HowTo: Fehlersuche bei CMSMS
---
„First they ignore you, then they laugh at you, then they fight you, then you win.“ Mahatma Ghandi
Offline
#112 09. Januar 2017 18:18
- cyberman
- Moderator

- Ort: Dohna / Sachsen
- Registriert: 13. September 2010
- Beiträge: 6.741
- Webseite
Re:
Künftig soll das weiße Blatt mit einem dicken, fetten, roten Kreuz verziert werden, wenn die Webseite unverschlüsselt ist oder es mit dem verwendeten SSL-Schlüssel Probleme gibt.
Nun isses passiert - Stichtag war der 1.1.2017.
Nicht nur, dass sämtliche Webseiten, die kein SSL-Zertifikat einsetzen, vom Browser als unsicher gekennzeichnet werden - nein, beim Einsatz eines veralteten Zertifikats mit SHA1 (aktuell ist SHA2) kann es sogar passieren, dass der Browser einem den Zugang zu einer Webseite verwehrt
1. Wie bekomme ich hier schnelle Hilfe?
2. HowTo: Fehlersuche bei CMSMS
---
„First they ignore you, then they laugh at you, then they fight you, then you win.“ Mahatma Ghandi
Offline
#113 14. Januar 2017 09:03
- cyberman
- Moderator

- Ort: Dohna / Sachsen
- Registriert: 13. September 2010
- Beiträge: 6.741
- Webseite
Re:
Mitte Oktober stand der Zähler der ausgestellten LE-Zertifikate bei 10 Millionen.
Beeindruckende Performance - in 2016 wurden insgesamt 20 Millionen Zertifikate ausgegeben
https://letsencrypt.org/2017/01/06/le-2 … eview.html
So soll weltweit auch die Zahl der mit https abgesicherten Webseiten auf 49% angestiegen sein.
1. Wie bekomme ich hier schnelle Hilfe?
2. HowTo: Fehlersuche bei CMSMS
---
„First they ignore you, then they laugh at you, then they fight you, then you win.“ Mahatma Ghandi
Offline
#114 29. Januar 2017 10:47
- cyberman
- Moderator

- Ort: Dohna / Sachsen
- Registriert: 13. September 2010
- Beiträge: 6.741
- Webseite
Re:
Künftig soll das weiße Blatt mit einem dicken, fetten, roten Kreuz verziert werden, wenn die Webseite unverschlüsselt ist oder es mit dem verwendeten SSL-Schlüssel Probleme gibt.
In einer konzertierten Aktionen warnen nun die soeben erschienenen Firefox 51 und Chrome 56 vor unsicheren Logins.
http://www.golem.de/news/mozilla-firefo … 25771.html
http://www.golem.de/news/google-chrome- … 25824.html
1. Wie bekomme ich hier schnelle Hilfe?
2. HowTo: Fehlersuche bei CMSMS
---
„First they ignore you, then they laugh at you, then they fight you, then you win.“ Mahatma Ghandi
Offline
#115 05. März 2017 09:41
- cyberman
- Moderator

- Ort: Dohna / Sachsen
- Registriert: 13. September 2010
- Beiträge: 6.741
- Webseite
Re:
Wer sich immer noch nicht getraut hat, auf https umzusteigen, findet hier eine von der Community entwickelte (englischsprachige) Anleitung
die euch bei jedem Schritt begleitet.
CMS/ms ist zwar in der möglichen Plattform-Auswahl nicht mit dabei, aber mit der Auswahl CustomPHP bzw. Unknown kommt ihr schon ein ganzes Stück weiter.
Zudem ist der Google Übersetzer angedockt, was das ganze nochmals erleichtern sollte.
1. Wie bekomme ich hier schnelle Hilfe?
2. HowTo: Fehlersuche bei CMSMS
---
„First they ignore you, then they laugh at you, then they fight you, then you win.“ Mahatma Ghandi
Offline
#116 06. April 2017 19:52
- cyberman
- Moderator

- Ort: Dohna / Sachsen
- Registriert: 13. September 2010
- Beiträge: 6.741
- Webseite
Re:
Beeindruckende Performance - in 2016 wurden insgesamt 20 Millionen Zertifikate ausgegeben
Dieser Erfolg zieht natürlich auch zwielichtige Webseiten wie Motten das Licht, wie der Sicherheitsexperte Vincent Lynch, auf Twitter mit dem Nickname @hashed_out unterwegs, aktuell festgestellt hat
https://www.thesslstore.com/blog/lets-encrypt-phishing/
Die Informationen dazu in deutsch (Übersetzung?) finden sich hier
1. Wie bekomme ich hier schnelle Hilfe?
2. HowTo: Fehlersuche bei CMSMS
---
„First they ignore you, then they laugh at you, then they fight you, then you win.“ Mahatma Ghandi
Offline
#117 29. Juni 2017 11:31
- cyberman
- Moderator

- Ort: Dohna / Sachsen
- Registriert: 13. September 2010
- Beiträge: 6.741
- Webseite
Re:
Nächster Meilenstein für Let's encrypt - 100 Millionen ausgegebene Zertifikate
https://letsencrypt.org/2017/06/28/hund … certs.html
Laut Statusmonitor sind davon allerdings nur 39 Millionen aktiv
1. Wie bekomme ich hier schnelle Hilfe?
2. HowTo: Fehlersuche bei CMSMS
---
„First they ignore you, then they laugh at you, then they fight you, then you win.“ Mahatma Ghandi
Offline
#118 23. Juli 2017 09:37
- cyberman
- Moderator

- Ort: Dohna / Sachsen
- Registriert: 13. September 2010
- Beiträge: 6.741
- Webseite
Re:
Let's Encrypt hält auch weiterhin Kurs, ein Industriestandard zu werden.
So soll in Kürze das von Let's Encrypt eingesetzte ACME-Protokoll (ACME = Automated Certificate Management Enviroment) in Version 2 als IETF-Standard (IETF = Internet Engineering Task Force) an den Start gehen, welches für die Bedürfnisse anderer SSL-Zertifizierungsstellen erweitert wurde.
https://heise.de/security/meldung/Let-s … 44180.html
Außerdem sollen seitens Let's Encrypt ab 2018 Wildcard-Zertifikate angeboten werden. Damit lassen sich dann neben der Hauptdomain auch sämtliche davon abgeleiteten Subdomains mit einem einzigen Zertifikat absichern.
1. Wie bekomme ich hier schnelle Hilfe?
2. HowTo: Fehlersuche bei CMSMS
---
„First they ignore you, then they laugh at you, then they fight you, then you win.“ Mahatma Ghandi
Offline
#119 24. August 2017 12:39
- faglork
- CMSMS-Profi
- Ort: Fränkische Schweiz
- Registriert: 15. Dezember 2010
- Beiträge: 1.157
- Webseite
Re:
Kleiner Hinweis für die 1er-CMSMS:
Ich hatte grade Probleme beim Umstellen auf HTTPS, kam nicht mehr ins Backend.
Lösung: in der config.php ergänzen:
$config['root_url'] = 'https://www.domain.de';
$config['ssl_url'] = 'https://www.domain.de';
Servus,
Alex
Offline