2013-10-20T12:11:18 GwenDragon1) Änderungen bei TLS1/SSL3
Der Loadbalancer wurde so umgestellt, dass schwache Verschlüsselungen und SSL-Protokolle nicht mehr angeboten werden.
2014-03-08T08:35:24 GwenDragonMeckerkopf. ;) Ich weiß doch, dass das fehlt.
TLS 1.2 und Compression aus wird demnächst auf dem neuen Server stattfinden.
2014-03-08T08:35:24 GwenDragonHSTS ist nicht möglich, weil nicht alle Subdomains SSL haben.
2014-03-08T08:35:24 GwenDragonWas die Zertifikate anbelangt, gibt es keine Wildcard-Zertifikate für 5 EUR im Jahr!
2014-03-08T08:35:24 GwenDragonWarum ein fremdsigniertes Zertifikat vertrauenswürdiger sein und mehr Neulinge bringen soll, als eines was unter eigener Kontrolle verwaltet wird, das musst du mir erklären.
Startcom ist nicht seriös. ich lade auf fremde Server keine Private Keys hoch.
QuoteFrage: Wenn ich auf meinem Windows/Apache Heimserv...
2018-06-18T18:29:31 pqZum Beispiel ich. Bei mir liegt das daran, dass ich meistens über den RSS-Feed einsteige. Den Feed selbst habe ich zwar mal auf HTTPS umgestellt (https://www.perl-community.de/bat/poard/xml_messages_rss funktioniert), aber die darin angekündigten Links sind weiterhin mit absoluten HTTP-URLs versehen:Ja, ist geplant.
... aber viele kommen immer noch über HTTP direkt rein, wie es scheint.
1 2
<guid isPermaLink="false">http://www.perl-community.de/bat/poard/thread/14807#ms_188549</guid> <link>http://www.perl-community.de/bat/poard/thread/14807#ms_188549</link>
https://www.perl-community.de/bat/poard/thread/14807#ms_188552
2019-02-19T09:31:14 RaubtierLet's encrypt stellt jetzt nur noch 3-monatige Zertifikate aus.
2020-02-11T10:14:48 pqSorry! Nachgeholt.
2020-02-11T10:14:48 pqGeht nicht automatisch, weil der Server zu alt ist bzw. zu aufwendig zu installieren.
QuoteEs ist sichere Verbindung über SSL/TLS im F...
line 220: unknown directive " Disable TLSv1" - aborted
2020-03-06T11:12:07 GwenDragonIch weiß nicht ob demnächst Browser dann blocken und die Community nicht mehr besuchbar ist, oder nur warnen.
https://www.mozilla.org/en-US/firefox/74.0/releasenotes/Changed
(…)
We have disabled TLS 1.0 and TLS 1.1 to improve your website connections. Sites that don't support TLS version 1.2 will now show an error page.
We reverted the change for an undetermined amount of time to better enable access to critical government sites sharing COVID19 information.
2020-08-04T17:11:58 GustlTypische Bullshit-Meldung von Google.Hallo, ich habe auch gerade bei einer Googlesuche den Hinweis bekommen, dass dieses Forum nicht sicher sei.