Auteur Sujet: le HTTPS, une histoire d'amour  (Lu 12952 fois)

0 Membres et 1 Invité sur ce sujet

buddy

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 15 554
  • Alpes Maritimes (06)
le HTTPS, une histoire d'amour
« Réponse #12 le: 22 janvier 2016 à 14:42:04 »
Citer
Tous les liens dans WordPress (tels que les images jointes, CSS des thèmes, fichiers JavaScript) sont liés à l'URL d'installation, aussi pour changer votre WordPress de http en https, l'URL d'installation doit être changée: de http://monsite.com en https://monsite.com

Connectez-vous à votre tableau de bord WordPress et accédez à Réglages>>Général. Assurez-vous que l' adresse de WordPress (URL) et l'adresse du site (URL) soient bien en https.
http://wpformation.com/wordpress-http-https/

DamienC

  • Abonné Sosh fibre
  • *
  • Messages: 2 208
  • FTTH ↓ 300Mbps ↑ 300 Mbps sur Brest (29)
le HTTPS, une histoire d'amour
« Réponse #13 le: 22 janvier 2016 à 14:45:27 »
http://wpformation.com/wordpress-http-https/
Oh mince alors... Comment est-ce que j'ai pu passer à côté?! Merci buddy, ça fonctionne très bien maintenant...
Je me sent bête  ::)
Problème résolu, merci encore!

vivien

  • Administrateur
  • *
  • Messages: 48 042
    • Twitter LaFibre.info
le HTTPS, une histoire d'amour
« Réponse #14 le: 22 janvier 2016 à 14:56:20 »
Sinon, coté nginx, c'est bien configuré pour ne pas répondre en http et renvoyer vers le site en https.

DamienC

  • Abonné Sosh fibre
  • *
  • Messages: 2 208
  • FTTH ↓ 300Mbps ↑ 300 Mbps sur Brest (29)
le HTTPS, une histoire d'amour
« Réponse #15 le: 22 janvier 2016 à 15:04:37 »
Sinon, coté nginx, c'est bien configuré pour ne pas répondre en http et renvoyer vers le site en https.
Je crois que oui.

kgersen

  • Modérateur
  • Abonné Orange Fibre
  • *
  • Messages: 9 230
  • Paris (75)
le HTTPS, une histoire d'amour
« Réponse #16 le: 22 janvier 2016 à 17:33:15 »
ton site n'a que B sur le test: https://www.ssllabs.com/ssltest/analyze.html?d=damien-cueff.fr

tu peux:

- configurer un DH a 3072 ou plus. par exemple:

sous un terminal, faire:
openssl dhparam 4096 -out dh4096.pem
(mettre le fichier dh4096.pem la ou y'a la conf nginx par exemple).
Puis ajouter dans la configuration nginx :
ssl_dhparam /etc/nginx/dh4096.pem;

Autre fignolages:
- rajouter HSTS
- limiter les cyphers (ssl_ciphers)
- supporter HTTP/2

t'as plein des infos en français ici: https://angristan.fr/configurer-https-nginx/

pour les ciphers, j'ai mis cela:
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    ssl_ciphers 'ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AE
S256-SHA384:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-SHA:ECDHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA256:DHE-RSA-AES128-SHA256:DHE-RSA-AES256-
SHA:DHE-RSA-AES128-SHA:ECDHE-RSA-DES-CBC3-SHA:EDH-RSA-DES-CBC3-SHA:AES256-GCM-SHA384:AES128-GCM-SHA256:AES256-SHA256:AES128-SHA256:AES256
-SHA:AES128-SHA:DES-CBC3-SHA:HIGH:!aNULL:!eNULL:!EXPORT:!CAMELLIA:!DES:!MD5:!PSK:!RC4';
    ssl_prefer_server_ciphers on;

vivien

  • Administrateur
  • *
  • Messages: 48 042
    • Twitter LaFibre.info
le HTTPS, une histoire d'amour
« Réponse #17 le: 23 janvier 2016 à 08:11:15 »
HTTP Strict Transport Security est nécessaire pour avoir un A+ sur SSL Labs
Pour HTTP/2, il faut une version bien plus récente de Nginx

Autre fignolages:
- Améliorer le temps de chargement avec certains navigateurs, en activant OCSP Stapling


  • Invité
le HTTPS, une histoire d'amour
« Réponse #18 le: 23 janvier 2016 à 18:00:20 »
https://damien-cueff.fr/blog/installation-configuration-dopenldap-sur-un-debian-8-2/
^U ^F http:

On remarque de nombreux liens en http: dont
http://www.facebook.com/ ...
http://twitter.com
http://damien-cueff.fr/blog/wp-content/uploads/2015/09/6-1024x576.png

Quelle est ta logique pour mettre de tels liens alors que tu as l'air de comprendre l'importance du HTTPS?

DamienC

  • Abonné Sosh fibre
  • *
  • Messages: 2 208
  • FTTH ↓ 300Mbps ↑ 300 Mbps sur Brest (29)
le HTTPS, une histoire d'amour
« Réponse #19 le: 23 janvier 2016 à 19:31:12 »
^U ^F http:

On remarque de nombreux liens en http: dont
http://www.facebook.com/ ...
http://twitter.com
http://damien-cueff.fr/blog/wp-content/uploads/2015/09/6-1024x576.png

Quelle est ta logique pour mettre de tels liens alors que tu as l'air de comprendre l'importance du HTTPS?
Je ne vois que des images en HTTPS pour ma part...
Et je n'ai pas de liens vers Twitter ou Facebook sur mon blog

DamienC

  • Abonné Sosh fibre
  • *
  • Messages: 2 208
  • FTTH ↓ 300Mbps ↑ 300 Mbps sur Brest (29)
le HTTPS, une histoire d'amour
« Réponse #20 le: 23 janvier 2016 à 19:32:21 »
En fait si, mais c'est mon template qui fait ça tout seul :/

  • Invité
le HTTPS, une histoire d'amour
« Réponse #21 le: 23 janvier 2016 à 19:36:33 »
Il craint ton template.

Ces deux sites sont entièrement en HTTPS depuis très très longtemps.

buddy

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 15 554
  • Alpes Maritimes (06)
le HTTPS, une histoire d'amour
« Réponse #22 le: 23 janvier 2016 à 19:48:10 »
Tu ne peux pas modifier ceci dans les sources ? Ou le signaler à la personne qui maintient le/ton template ?

  • Invité
le HTTPS, une histoire d'amour
« Réponse #23 le: 23 janvier 2016 à 19:55:42 »
Mais j'ai un problème: Dès lors que je consulte l'un de mes articles, par exemple: https://damien-cueff.fr/blog/installation-configuration-dopenldap-sur-un-debian-8-2/
Il y a un paquet de soucis évidents rien que sur cette page.

Pour commencer :

HEAD https://damien-cueff.fr/blog/wp-content/uploads/2016/01/ez-server-monitor@2x.png 404 (Not Found)

HEAD https://damien-cueff.fr/blog/wp-content/uploads/2016/01/ez@2x.png 404 (Not Found)

Mais là on ne parle pas du tout de crypto, juste de HTML.