La Fibre

Fonctionnement du forum => A lire avant de commencer... => profile Évolution de LaFibre.info, bugs et critiques => Discussion démarrée par: vivien le 15 septembre 2013 à 14:32:11

Titre: Basculement en full https de LaFibre.info et désactivation du contenu en http
Posté par: vivien le 15 septembre 2013 à 14:32:11
Dernière phase pour le passage en https

Je viens de supprimer le contenu accessible sans https.

Aujourd'hui toute les connexions http vers lafibre.info sont renvoyée vers https.
C'est nécessaire car de nombreux liens tiers vont toujours sur le site en http et non en https.

Fichier de configuration pour http :

<VirtualHost *:80>
        ServerName lafibre.info
        ServerAlias [url=http://www.lafibre.info]www.lafibre.info[/url]
        Redirect permanent / [url]https://lafibre.info/[/url]
</VirtualHost>

N'hésitez pas à me signaler des problèmes.

J'ai également supprimé les scripts tiers Cedexis (le radar cedexis) pour ne plus avoir le contenu mixte signalé par Corrector.
Titre: Basculement en full https de LaFibre.info et désactivation du contenu en http
Posté par: corrector le 15 septembre 2013 à 14:55:02
Aujourd'hui toute les connexions http vers lafibre.info sont renvoyée vers https.
Bravo!
Titre: Basculement en full https de LaFibre.info et désactivation du contenu en http
Posté par: Optrolight le 15 septembre 2013 à 18:29:27
Bravo:
question: le protocole https ne serait il pas vermoulu par nos "amis de la NSA"?
https://www.nextinpact.com/news/82200-la-nsa-a-transforme-internet-en-vaste-plateforme-surveillance.htm (https://www.nextinpact.com/news/82200-la-nsa-a-transforme-internet-en-vaste-plateforme-surveillance.htm)
Titre: Basculement en full https de LaFibre.info et désactivation du contenu en http
Posté par: corrector le 15 septembre 2013 à 18:49:55
Parler de HTTPS en général n'a pas de sens.
Dans cet article, tout y passe!

Résultat, on ne voit pas bien à quoi l'auteur, qui n'y connait rien et n'a rien compris, veut en venir.

Et à part les conneries sur Dual_EC_DRBG, qu'est-ce qu'on a trouvé de suspect avec la NSA?

Il faut préciser de quelle suite de sécurité il s'agit!
Titre: Basculement en full https de LaFibre.info et désactivation du contenu en http
Posté par: vivien le 15 septembre 2013 à 19:20:32
Voici ce que j'utilise :
SSLProtocol -all +SSLv3 +TLSv1
SSLCipherSuite RC4-SHA:HIGH:!aNULL:!MD5
SSLHonorCipherOrder On


Le retour de SSL Labs (https://www.ssllabs.com/ssltest/analyze.html?d=lafibre.info) :

(https://lafibre.info/images/bistro/201206_sslabs_lafibre.png)
Titre: Basculement en full https de LaFibre.info et désactivation du contenu en http
Posté par: Marin le 02 août 2014 à 07:30:27
Bonjour,

N'hésitez pas à me signaler des problèmes.
Il semblerait qu'il y ait une incompatibilité entre l'intégration des vidéos et la réécriture des liens en https://, comme on me l'a signalé via l'outil de modération.

L'intégration semble ne se faire que si le lien commence par « http:// » et s'il y a un « # » à la fin. Quand on copie-colle simplement un lien en https:// :

https://www.youtube.com/watch?v=ilCffuLxZVI

Ça ne fonctionne pas. Quand on copie-colle simplement un lien en http:// :

http://www.youtube.com/watch?v=ilCffuLxZVI

Il est réécrit pour ajouter un # à la fin ainsi que le titre de la vidéo :

[url=https://www.youtube.com/watch?v=ilCffuLxZVI#]Intervention de Yves Rome, Sénateur-Président du Conseil général de l'Oise[/url]

Sauf que le lien est réécrit en https://, donc ça ne fonctionne toujours pas. Il faut donc une éditer une seconde fois pour repasser en lien en http:// :

[url=http://www.youtube.com/watch?v=ilCffuLxZVI#]Intervention de Yves Rome, Sénateur-Président du Conseil général de l'Oise[/url]

J'ajouterais également que :
Titre: Basculement en full https de LaFibre.info et désactivation du contenu en http
Posté par: Breizh 29 le 02 août 2014 à 10:06:20
Exacte je mis du temps à comprendre pourquoi les vidéos que mettais ne fonctionnait pas.
Mes liens youtube sont en https, il faut donc que je les passe en http.