С 2017 года Chrome начнёт помечать HTTP-сайты как небезопасные

#91 7 января 2017 в 07:43

Перенес вниз вызов стилей и скриптов.

letsgo
Какой-нибудь спец метод или просто строчки кода? Попробовал у себя, ни стили, ни скрипты не подгружаются.
#92 7 января 2017 в 16:51

Если писать по теме, то в ISPmanager 5 есть классаня штука. Вам достаточно один раз оформить бесплатный сертификат ssl (он дается на 3 месяца), а дальше система сама его обновляет автоматически.

Melon
Обнаружилась одна проблема: если хоть на один сайт добавляешь сертификат, то и все остальные сайты становятся доступны по https, но это уже проблема панели самой, а не Let’s Encrypt
#93 7 января 2017 в 17:36

Обнаружилась одна проблема: если хоть на один сайт добавляешь сертификат, то и все остальные сайты становятся доступны по https, но это уже проблема панели самой, а не Let’s Encrypt

Melon

Что то в конфигах не то. У меня нет такого, видимо vhosts не настроены на сайты.
#94 9 января 2017 в 16:17
sadОказывается сертификаты Let's Encrypt IDN доменам не выдаются — только латинские названия.
#95 9 января 2017 в 18:05

От, беда… cry Надеялся что есть способ — там 301 редирект или подержать зеркалом 2 версии, или еще какой-нить финт.
Мне проседать никак низззя...

Нил™
я решил вот так с редеректом 301

# Remove trailing slash from URLs
RewriteCond %{HTTPS} =off
RewriteRule (.*) %{HTTP_HOST}%{REQUEST_URI} [QSA,L]

RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule ^(.+)/$ /$1 [R=301,L]
#96 26 января 2017 в 16:38
Вышла 56 версия браузера Google Chrome и присоединилась(мозила и тд) к блокированию сертификатов от WoSign и StartCom. Они писали о этом давно security.googleblog.com/2016/10/distrusting-wosign-and-startcom.html
У кого стоят от них, срочно меняйте.
#97 26 января 2017 в 20:43
Я тут подумал, раз такое дело, что https нужен будет почти всем,
может пора думать про галочку в админке InstantCMS,
которая бы корректно настраивала редиректы в .htaccess?
#98 26 января 2017 в 20:56

может пора думать про галочку в админке InstantCMS,
которая бы корректно настраивала редиректы в .htaccess?

Sonat
Это серверная настройка. Файлы .htaccess (как и другие системные файлы движка вне директории upload) вообще не должны быть доступны для записи.
#99 26 января 2017 в 21:05

Файлы .htaccess (как и другие системные файлы движка вне директории upload) вообще не должны быть доступны для записи.

Fuze
Кто же тогда внес в мой .htaccess строки: crazy?
  1. RewriteCond %{REQUEST_URI} !\.(ico|css|js|txt)$ [NC]
  2. RewriteCond %{REQUEST_FILENAME} !^/admin
  3. RewriteCond %{REQUEST_FILENAME} !^/migrate
  4. RewriteCond %{REQUEST_FILENAME} !^/install
  5. RewriteCond %{REQUEST_FILENAME} !-f
  6. RewriteCond %{REQUEST_FILENAME} !-d
#100 26 января 2017 в 21:30

Кто же тогда внес в мой .htaccess строки

Sonat
Я внёс. Вы наверное не поняли. Движок не должен свои файлы изменять ни при каких условиях. Это безопасность. Можно конечно выставить всем файлам права на запись всем и вся, как это делают некоторые пользователи, но после таких манипуляций возникают темы на форуме "меня взломали и внесли такой то код в такие то файлы".
#101 26 января 2017 в 21:49
ну, некоторые файлы все же правятся, например — /includes/config.inc.php...

Вы наверное не поняли...

Fuze
Я уже понял основную мысль.
Но может тогда можно прописать в .htaccess некие универсальные правила,
которые будут включаться выключаться из движка?

Попробую и я донести свою мысль удалив из хотелки слово htaccess:
"Как здорово бы было иметь возможность ставить Instantcms на https с коробки,
на лазя в настройки сервера, рискуя все сломать" scratch
Вы не можете отвечать в этой теме.
Войдите или зарегистрируйтесь, чтобы писать на форуме.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.