Onko vuosi loppumassa liian aikaisin kun monella sivulla tulee ilmoitus että sivua ei voi avata:
HTTPS-Only Mode Alert
Secure Connection Not Available
Mitä pitäisi tehdä?
Useilla sivuilla turvasertifikaatit vanhoja?
7
63
Vastaukset 7
- Anonyymi
Mitäpä siinä tavis voi tehdä muuta kuin kokeilla myöhemmin josko tilanne olisi korjautunut.
Ei ole kyse vanhoista sertifikaateista - tuo on selaimen uusi typerä ominaisuus joka estää pääsyn nettisivuille jotka eivät käytä HTTPS:ää.
Tuo pitäisi voida jotenkin ohittaa, mutta en tiedä miten kun minulla ei vielä ole tuollaista selainta käytössä.- Anonyymi
Firefoxissa ainakin on asetus millä voi poistaa tai laittaa päälle https-vaatimuksen. En tiedä onko poistolla mitään haittaa tai vaaraa pelkässä nettisurffailussa jos ei täytä jotain henkilö- tai pankkitunnuksia tai lomakkeita jollain tärkeämmällä sivulla. Sellaiset sivut yleensä ovatkin aina https-muodossa. Näköjään jopa suomi24 -sivutkin.
- Anonyymi
Anonyymi kirjoitti:
Firefoxissa ainakin on asetus millä voi poistaa tai laittaa päälle https-vaatimuksen. En tiedä onko poistolla mitään haittaa tai vaaraa pelkässä nettisurffailussa jos ei täytä jotain henkilö- tai pankkitunnuksia tai lomakkeita jollain tärkeämmällä sivulla. Sellaiset sivut yleensä ovatkin aina https-muodossa. Näköjään jopa suomi24 -sivutkin.
Kun yhteys on https niin se on kohtalaisen hyvin kryptattu eli sitä on hankala vakoilla. Pelkkä http yhteys ei ole salattu. Lisäksi, https yhteys yksilöi käyttäjän serverille melko tarkasti, sillä siinä siirtyy serverille loser kohtaisen yksilöivän sertifikaatin info ...seikka joka usein unohdetaan mainita. Suurin merkitys https:llä lienee siinä että se on luonut tyhjästä aivan uuden pisnesalueen, joka myy tyhjää, aivan yhtä hyvin http:n päälle voi luoda, ja on luotu, yhtä hyviä tai parempiakin salattuja yhteyksiä.
- Anonyymi
Anonyymi kirjoitti:
Kun yhteys on https niin se on kohtalaisen hyvin kryptattu eli sitä on hankala vakoilla. Pelkkä http yhteys ei ole salattu. Lisäksi, https yhteys yksilöi käyttäjän serverille melko tarkasti, sillä siinä siirtyy serverille loser kohtaisen yksilöivän sertifikaatin info ...seikka joka usein unohdetaan mainita. Suurin merkitys https:llä lienee siinä että se on luonut tyhjästä aivan uuden pisnesalueen, joka myy tyhjää, aivan yhtä hyvin http:n päälle voi luoda, ja on luotu, yhtä hyviä tai parempiakin salattuja yhteyksiä.
Https:ssä ei ole kyse mistään "bisneksestä", vaan pelkästään turvallisuuden parantamisesta.
Koodarin näkövinkkelistä https ei tuo juurikaan lisätöitä, koska sovelluksia voidaan pyörittää paikallisesti pelkkänä http:nä. Vain netin yli menevä osuus on suojattua. Devopsit joutuu huolehtimaan sertifikaateista, mutta senkin voi automatisoida nykyään esim. letsencryptin ja certbotin avulla. - Anonyymi
Anonyymi kirjoitti:
Firefoxissa ainakin on asetus millä voi poistaa tai laittaa päälle https-vaatimuksen. En tiedä onko poistolla mitään haittaa tai vaaraa pelkässä nettisurffailussa jos ei täytä jotain henkilö- tai pankkitunnuksia tai lomakkeita jollain tärkeämmällä sivulla. Sellaiset sivut yleensä ovatkin aina https-muodossa. Näköjään jopa suomi24 -sivutkin.
Pitääkö jättää sellainen sivu avaamatta joka ei ole https? Onko siinä isokin tietoturvariski?
Anonyymi kirjoitti:
Pitääkö jättää sellainen sivu avaamatta joka ei ole https? Onko siinä isokin tietoturvariski?
HTTP on ollut avointa huutelua jo vuosikymmeniä, joten ei se sen "vaarallisemmaksi" ole muuttunut, vaikka sen rinnalle on tullutkin salattu versio verkkoprotokollasta. ; )
Eipä esimerkiksi verkkolehden pläräämisessä nyt niin kauheasti salattavaa ole, jos sillä ei ole kirjautumista. On pelkällä HTTP:lläkin toteutettu liikenteen salaamista juuri esimerkiksi kirjautumisissa, mutta onhan se hyvä, että vihdoinkin ollaan siirrytty täysin avoimesta verkosta oletuksena salattuun. Näin sen olisi pitänyt olla jo silloin, kuin internetin esi-isä Arpanet kehitettiin, mutta ei: armeija kehitti verkkoprotokollan, jota ei olla salattu...
Ennen lähetettiin luottamuksellisiakin tietoja salaamattomina, nykyään on vaihtoehtojakin, eivätkä esimerkiksi pankkiyhteydet enää salaamattomina taida toimiakaan. En ole kaikkia maailman pankkeja kuitenkaan kokeillut.
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Olen nainen pahoillani, että tykkään sinusta niin paljon, että
Haluaisin panna sua. Tuntuu vaan siltä, että olet sen suhteen ihan haluton. Ei minulle riitä pelkkä ystävyyssuhde.951541Puukotus Kajaanissa
Kuka puukotti ja ketä? https://yle.fi/a/74-20247765 Vähemmän yllättäen päihteet mainittu471043- 15906
Mieti oikeasti
Ollaan lähes tuntemattomia, mutta samalla on tämä erityinen vuosien tilanne takana, joka on ollut monella tapaa väärin.40848Pahin tapa satuttaa toista
On jättää toinen vaille mitään vastausta. Erityisen kipeää se tekee sillon jos toinen ghostaa.82768- 93746
kene ajoi "kolarin"?
"Punkaharjulla Luston ja Tuppuranmäen välillä sattui tiistaina aamupäivällä liikenneonnettomuus. Poliisin mukaan Savonl17737- 46728
- 14703
Minulla on joskus ikävä sinua ja ajattelen sinua joskus.. edelleen
Olin joskus niin rakastunut sinuun. Olin onnellinen, että kohdattiin ja kun vain tiesin sinun olevan olemassa. Täytit aj27697- 68682
- 47674
- 59672
Alkaa jotenkin nyt kuvio hahmottuu täällä
Sellainen vaikutelma tästä alkaa tulla, että täällä on joku pieni porukka, joka tuntee toisensa tai ainakin pelaa samaan97651Nainen, tässä olen kahden vaiheilla
Toinen pitäisi valita ja kummassakin on hyvät ja huonot puolensa. Toinen olisi sellainen pysyvä mutta työläs. Toinen taa56595- 46579
Jos kaivattusi on
Varattu niin miksi et antaisi asian olla hänen suhteen. Miksi ylipäätään vielä jatkat?47576Hyvä on sitten, jos et sitä s*ksiä halua kanssani.
Rakastetaan vaan toisiamme, voin käydä muualla tyydyttämässä fyysisenpuolen tarpeet. Puhumalla tämäkin olisi selvinnyt.131565Suloinen ja herkkä
Toiset huomioiva, räväkkä, yllättävä. Ei sellaisesta voi olla pitämättä.31535Oliko virhe palkata näykkelis johtoon?
Kunnan asiat sekaisin eikä mikään homma toimi. Ilmeisesti samaa sekoilua muillekin suunnille. Johtaja asuu itse muualla149534