SSL-certificaat gekocht. En nu!

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Pagina: 1 2 volgende »

Wim van de Wetering

Wim van de Wetering

30/10/2014 01:34:59
Quote Anchor link
Voor een inlog hebben wij een SSL-certificaat gekocht. Moet nog geïnstalleerd worden en gekoppeld. Maar dan? Ik weet het egnie!
 
PHP hulp

PHP hulp

20/04/2024 06:14:14
 
- Ariën  -
Beheerder

- Ariën -

30/10/2014 01:37:43
Quote Anchor link
Het ligt echt aan de set-up van je server. Hoe is deze geinstalleerd, welk control-panel gebruik je?
 
Wim van de Wetering

Wim van de Wetering

30/10/2014 15:08:33
Quote Anchor link
Dat deel dat bij de provider ligt dat is duidelijk. Ik moet het domein koppelen. Maar wat verandert er in mijn php inlogscript? Moeten de links en fomulieren nu allemaal van https voorzien zijn? Moet ik controleren op een veilige verbinding?
 
- Ariën  -
Beheerder

- Ariën -

30/10/2014 15:13:40
Quote Anchor link
Ikzelf zou voor de handigheid een web_root gebruiken voor zowel https als http. En op belangrijke plaatsen zoals login- en registratiepagina's afdwingen om naar SSL over te gaan:

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
<?php
if (!empty($_SERVER['HTTPS']) && $_SERVER['HTTPS'] != 'off') {
    echo "Je bent nu verbonden met een SSL verbinding";
}
else {
    header('location:https://www.site.nl/login');
}

?>

In geval van een MVC-systeem is dit gewoon controller-werk.
 
Wim van de Wetering

Wim van de Wetering

30/10/2014 15:26:13
Quote Anchor link
Okée duidelijk.
Nu ga ik het certificaat koppelen. Ik krijg deze tekst:
"
Alle content op uw website (plaatjes, css, javascript e.d.) moet via HTTPS beschikbaar zijn als de site via HTTPS wordt bezocht.
Als de site via toch via HTTPS wordt bezocht en er wordt content via HTTP geladen dan zal de webbrowser een content warning geven of de content blokkeren.
"

Er is natuurlijk maar een klein deel van de site via inlog benaderbaar. Wil het bovenstaande nu zeggen dat als een reguliere bezoeker de site bezoek dat er dan direct gewaarschuwd word voor content warning?

--------------------------------------------------------------------------------


Toevoeging op 30/10/2014 15:28:25:

Dit stukje script
Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
2
3
4
5
6
7
<?php
if (!empty($_SERVER['HTTPS']) && $_SERVER['HTTPS'] != 'off') {
    echo "Je bent nu verbonden met een SSL verbinding";
}
else {
    header('location:https://www.site.nl/login');
}

?>

dat staat dan in een file.php die via http benaderd is/word???
 
- Ariën  -
Beheerder

- Ariën -

30/10/2014 15:37:48
Quote Anchor link
Klopt, alle afbeeldingen, javascripts en css moeten ook via je https-verbinding moeten worden geladen. Anders krijgt iedereen een 'mixed content'-melding.
Gewijzigd op 30/10/2014 15:39:10 door - Ariën -
 
Frank Nietbelangrijk

Frank Nietbelangrijk

31/10/2014 01:49:19
Quote Anchor link
- Aar - op 30/10/2014 15:37:48:
Klopt, alle afbeeldingen, javascripts en css moeten ook via je https-verbinding moeten worden geladen. Anders krijgt iedereen een 'mixed content'-melding.


En daarom zou ik zeggen schakel je hele site over op https. verander je linkjes van

http://jouwdomein.nl/directory/bestand.ext

naar /directory/bestand.ext (let op dat je altijd met een slash begint en dan het volledige pad benoemt.)

dan werkt het zowel voor http als https.

Alleen bij verschillende subdomeinen ligt het wat ingewikkelder maar dan heb je ook een uitgebreider certificaat nodig. Ik ga er nu even vanuit dat je een certificaat hebt voor deze twee:
https://jouwdomein.nl
https://www.jouwdomein.nl
Gewijzigd op 31/10/2014 01:52:45 door Frank Nietbelangrijk
 
Wim van de Wetering

Wim van de Wetering

31/10/2014 05:19:04
Quote Anchor link
Klopt
 
Frank Nietbelangrijk

Frank Nietbelangrijk

31/10/2014 10:20:36
Quote Anchor link
Met wat instellingen te maken in een .htaccess bestand kun je er nog voor zorgen dat de gebruiker direct wordt omgeleid naar https. Alle gebruikers komen dan dus automatisch op https uit. Bij sommige providers is daar al in voorzien zodra je het in je control panel hebt 'aan' gezet.
 
Wim van de Wetering

Wim van de Wetering

02/11/2014 06:59:15
Quote Anchor link
Het certificaat is gekoppeld aan de site. Ik heb nog niets aangepast in de scripts en tot nu toe lijkt alles 'normaal' Nu zou dus, telkens als er een bezoeker is, altijd een veilige verbinding zijn tussen de bezoeker en de server (volgens provider).
Alle gebruikte links op de site zijn niet voorzien van https. Moet dit allemaal veranderd worden of alleen het gedeelte waarin de administratie is ondergebracht?
 
- Ariën  -
Beheerder

- Ariën -

02/11/2014 10:32:45
Quote Anchor link
Je zult zelf naar https:// moeten verwijzen.
 
Wim van de Wetering

Wim van de Wetering

02/11/2014 11:12:57
Quote Anchor link
Dank je wel Aar. Het certificaat is gekoppeld maar het kost wat tijd voordat ie in bedrijf is. Als ik er dan nog even op terug mag komen, graag!?
 
- Ariën  -
Beheerder

- Ariën -

02/11/2014 11:29:08
Quote Anchor link
Als je vragen hebt horen we die graag ;-)
 
Wim van de Wetering

Wim van de Wetering

08/11/2014 10:02:26
Quote Anchor link
Nou, een poosje verder. Ik dacht dat ik nogal wat fouten gemaakt had want het wilde maar niet. Als ik in IE de https gebruikte, was de pagina compleet niet bereikbaar. Firefox geeft een aggresieve waarschuwing, of ik het wel zeker weet!
Nou het probleem zat in, jawel IE8, ik loop een poosje achter! In firefox werkt het mooi. Ik login via https. De waarschuwingen opgeslagen en geaccepteerd.
Mooi hangslotje en overal waar ik surf in het administratiedeel blijft https. Ik vind het wel jammer dat de surfbalk geen mooi groen kleurtje krijgt zoals bij de bank maar IK HEB EEN HANGSLOTJE !!
 
Willem vp

Willem vp

08/11/2014 11:10:26
Quote Anchor link
> De waarschuwingen opgeslagen en geaccepteerd.

Dit klinkt alsof het certificaat nog steeds niet goed geïnstalleerd is...
 
Wim van de Wetering

Wim van de Wetering

08/11/2014 12:08:49
Quote Anchor link
in IE8 kan ik het wel vergeten en in FireFox kan ik het certificaat ook niet opslaan. Dit is de tekst
www.NEPwebsite.nl gebruikt een ongeldig beveiligingscertificaat. Het certificaat wordt niet vertrouwd, omdat er geen uitgeversketen is aangeboden. (Foutcode: sec_error_unknown_issuer)
Ik heb de vraag ook aan de provider voorgelegd. De server is een gedeelde server en daarom geeft ie volgens mij telkens die melding dat het niet helemaal klopt.

Toevoeging op 08/11/2014 12:12:14:

Het certificaat is van GeoTrust RapidSSl
 

08/11/2014 12:45:34
Quote Anchor link
Het certificaat van nepwebsite.nl komt uit 2012 en is verlopen.
 
Wim van de Wetering

Wim van de Wetering

08/11/2014 13:22:31
Quote Anchor link
Nee, 2014-2015. Staat ook netjes in het certificaat.
 
- SanThe -

- SanThe -

08/11/2014 13:25:07
Quote Anchor link
Hij is verlopen.

The certificate is not trusted because it is self-signed.
The certificate is only valid for cloud01.fenj.nl
The certificate expired on 04/14/2012 01:33 AM. The current time is 11/08/2014 01:24 PM.
Gewijzigd op 08/11/2014 13:25:23 door - SanThe -
 
Wim van de Wetering

Wim van de Wetering

08/11/2014 13:36:47
Quote Anchor link
In hoverre mag je hier gegevens van je certificaat laten zien?

Toevoeging op 08/11/2014 13:47:04:

We hebben dat certificaat gekocht en de provider vertrouw ik bijna blind. Hoe komen jullie erop dat ie verlopen is? Inmiddels is het gelukt om het certificaat te downloaden en in firefox te importeren. De berichten hier op het forum stemmen mij dan niet erg gerust. Verlopen.... ik denk het niet
 
- SanThe -

- SanThe -

08/11/2014 14:04:29
Quote Anchor link
Quote:
This Connection is Untrusted

You have asked Firefox to connect securely to www.nepwebsite.nl, but we can't confirm that your connection is secure.

Normally, when you try to connect securely, sites will present trusted identification to prove that you are going to the right place. However, this site's identity can't be verified.


What Should I Do?

If you usually connect to this site without problems, this error could mean that someone is trying to impersonate the site, and you shouldn't continue

Get me out of here!

Technical Details

I Understand the Risks

Als ik dan op Technical Details klik krijg ik dit:

www.nepwebsite.nl uses an invalid security certificate.

The certificate is not trusted because it is self-signed.
The certificate is only valid for cloud01.fenj.nl
The certificate expired on 04/14/2012 01:33 AM. The current time is 11/08/2014 01:54 PM.

(Error code: sec_error_expired_issuer_certificate)
Gewijzigd op 08/11/2014 14:05:16 door - SanThe -
 

Pagina: 1 2 volgende »



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.