Bob49 a écrit
De tout façon comme je l'ai évoqué plus haut, enlever le S à l'adresse de son site ne donne rien, d'où mon évocation d'un véritable problème...
Ce n'est pas un problème, j'ai consciemment désactivé http (via "RewriteEngine On" et "RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI}") afin qu'on ne puisse visiter QUE en HTTPS. (et a la base le site n'était accessible que via Tor, le DNS n'est ouvert que pour rendre service a des personnes âgées pour qui Tor est un dieu nordique ^^)
Par contre, dans un de tes messages, tu déconseils d'utiliser httpS (se qui est stupide sur tout site utilisant un mécanisme d'inscription, tes login/pass se promènent en clair sur le réseau BoiteNoirien ^^) et tu as loupé la discution entre tiramiseb et moi où l'on mentionne que Mozzila va probablement généraliser l'alerte de sécurité a
TOUT les sites en non-https
tiramiseb a écrit par contre voxdemonix devrait utiliser un certificat correctement signé.
donner des infos privé, beurk beurk beurk. Puis c'est un site privé, mon pauvre Raspberry Pi ne saurait jamais tenir le coups face a une invasion de français en quête d'anonymat ^^ Par conter si se que tu dis a propos de simplement placer un fichier a la racine, alors là c'est faisable, je n'aurais pas cette impression d'avoir encore offert mes infos perso 🙂
tiramiseb a écritvoxdemonix évoque tout de même un blocage avec ton site
Attention, il a donné le lien vers mon site professionnel en HTTPS.
une alerte de sécurité n'est pas un blocage. Blocage sous entends que tu ne peux pas cliquer sur "Ajouter une exception permanente"
tiramiseb a écrit
Par ailleurs, mon serveur web est moins bien noté que voxdemonix à ce niveau-là car il accepte des connexions moins sécurisées (anciennes versions de SSL). Faudrait que je m'y penche, c'est pas grand chose, j'ai juste eu la flemme jusqu'ici. Purement en terme de chiffrement, le serveur de voxdemonix est mieux configuré que le mien. Par contre le mien a un certificat correctement signé.
Voici les infos qui m'ont permis de config le serveur sous apache2.2
ICI, j'aimerais rendre compatible le tutoriel avec apache2.4, si tu veux aider 🙂
@localhost si tu veux aider a rendre le tuto encore plus efficace (atteindre le A+) je suis preneur ^^
tiramiseb a écritM'enfin je ne vois toujours pas ce qui gêne voxdemonix dans le fait de faire signer des certificats par une autorité.
Je n'ai rien contre ça, j'ai contre le fait que mozzila et co casse le web en ne chargeant pas le contenu sous prétexte qu'il utilise un certificat autosigné (comme pour
https://forum.ubuntu-fr.org ). Je trouve tout a fait logique pour un site officiel de faire signer son certificat, mais pas pour l'auto-hébergement/internet des objets/cloud personnel/etc.
Bob49 a écritSoit tu as une configuration à la con, soit tu fais toi même le con (sans vouloir de vexer 🙂) !
Je ne suis point vexé 🙂 (je vous aime tous ! 😃 )