Die Änderungen (HTTP Redirect, HSTS) wurde gerade auf die Server deployed.
mfg Stefan Betz
|
Ehemaliger
(Themenstarter)
Anmeldungsdatum: Beiträge: 17531 |
Die Änderungen (HTTP Redirect, HSTS) wurde gerade auf die Server deployed. mfg Stefan Betz |
|
Anmeldungsdatum: Beiträge: 375 |
Hmm… Ich bin mir jetzt unsicher, ob das mit den jüngsten Änderungen zusammenhängt, aber euer Bug-Tracker hat nun ein SSL-Problem: ssl_error_unrecognized_name_alert Ich würde das ja gerne im Bug-Tracker melden, aber… 😉 Gruß Torben |
|
Ehemaliger
(Themenstarter)
Anmeldungsdatum: Beiträge: 17531 |
Welcher Bugtracker? trac.ubuntuusers.de funktioniert. mfg Stefan Betz |
|
Anmeldungsdatum: Beiträge: 375 |
Ah, OK. Da muss irgendwie der Domain-Wechsel an mir vorbeigegangen sein. Meine Meldung bezog sich auf trac.inyokaproject.org. Auf https://wiki.ubuntuusers.de/ubuntuusers/Fehler_melden/ wird übrigens auch noch auf diese Adresse verwiesen. Gruß Torben |
|
Ehemaliger
(Themenstarter)
Anmeldungsdatum: Beiträge: 17531 |
Stimmt, die Domain gibt es auch noch, dafür gibts aber noch kein SSL Certificate. Daher dann auch der Fehler weil man beim Loadbalancer falsch aufschlägt… Die genannte Domain liegt aktuell (noch) bei einem ehemaligen Teammitglied, sobald wir diese unter Kontrolle haben können wir dafür ein Zertifikat klicken. mfg Stefan Betz |
|
Anmeldungsdatum: Beiträge: 19197 |
Schön das UU nun auch https macht. Mit https-everywhere hat er ja schon seit einiger Zeit https ausgewählt. Da gab es auch nie Probleme bei mir. |
|
Ehemaliger
(Themenstarter)
Anmeldungsdatum: Beiträge: 17531 |
Was noch kommen wird sind Secure Cookies, d.h. Session Cookies werden nur noch akzeptiert wenn diese über SSL kommen. mfg Stefan Betz |
|
Anmeldungsdatum: Beiträge: 12095 |
|
|
Anmeldungsdatum: Beiträge: 53 |
Was haltet ihr davon, ergänzend zu HSTS auch noch HPKP (Public Key Pinning) einzusetzen? https://developer.mozilla.org/de/docs/Web/Security/Public_Key_Pinning Das "pinnen" der beiden Intermediate-Zertifikate von Let's Encrypt würde "Man in the Middle"-Angriffe (über eine andere CA als Let's Encrypt) deutlich erschweren. Zusätzlich könnte man ein weiteres RSA-Schlüsselpaar als Basis für ein Notfallzertifikat bereithalten und "pinnen", falls man (aus welchem Grund auch immer) ohne größere Vorlaufzeit zu einer anderen CA als Let's Encrypt wechseln möchte. |
|
Ehemaliger
(Themenstarter)
Anmeldungsdatum: Beiträge: 17531 |
Keine Angst, an HPKP haben wir schon gedacht. Das wird einer der nächste Schritte sein die kommt. mfg Stefan Betz |