Erste Schritte mit HTTPS in DesdeLinux

Vor weniger als einem Monat wir fragten su opinión con respecto a HTTPS en DesdeLinux. Durch Petercheco Seit mehr als einer Woche ist im Blog HTTPS aktiviert, das heißt, sie können darauf zugreifen httpS://blog.desdelinux. Net und der Server wird antworten.

Die Gründe, über HTTPS nachzudenken, wurden bereits zuvor besprochen, im Wesentlichen sind sie:

  1. Google wird künftig HTTPS-Seiten für SEO berücksichtigen.
  2. HTTPS ist eine Informationsverschlüsselung, die zu mehr Sicherheit für Ihre und unsere Informationen führt.

Wie Sie sehen, ist es in jeder Hinsicht ein Vorteil für uns, HTTPS auf unseren Websites ordnungsgemäß zu implementieren.

Bezüglich SEO und GoogleObwohl es wahr ist, dass Google Ihren PageRank NICHT sofort mit HTTPS in Verbindung bringt, wird es in Zukunft etwas sein, das einen direkten Zusammenhang haben wird, und zwar wird es unsere SEO beeinflussen. Im Moment können wir Tools verwenden, um unsere SEO zu überprüfen, ich teste sogar einige Anwendungen zur SEO-Positionierung verfügbar, die möglicherweise eine Version für Android haben, nun, in Zukunft wird die Implementierung oder Nichtimplementierung von HTTPS einer der zu messenden Parameter sein.

Zum Thema Informationssicherheit, es ist offensichtlich, dass die Logins (Benutzername und Passwort), die im Klartext im Netzwerk zirkulieren, nicht das Ratsamste sind, jeder mit zwei Fingern eines Gehirns könnte ein Passwort erbeuten und nun ja ... tun, was seine Fantasie zulässt 🙂

HTTPS de DesdeLinux

Wie ich bereits sagte, wenn sie damit einverstanden sind httpS://blog.desdelinux. Net Unser Server antwortet, Ihr Browser zeigt Ihnen an, dass die Website nicht vertrauenswürdig ist usw., weil wir kein Unternehmen dafür bezahlt haben, unser Zertifikat als „gültig“ zu signieren. Sie müssen nur auf „Zertifikat herunterladen/erhalten“ und dann auf „Genehmigen“ klicken, das reicht aus, um auf die Website zuzugreifen.

Durch Petercheco Wir haben ein von uns selbst erstelltes Zertifikat, denn wer auch immer Ihnen schreibt, kennt sich mit Servern usw. aus, aber ... hehe, ich musste noch nie mit SSL arbeiten, daher empfehle ich Ihnen, unsere CA herunterzuladen und in Ihren Browser zu importieren.

Descargar CA de DesdeLinux

Um es hier hinzuzufügen, gehen Sie wie folgt vor:

  1. Öffnen Sie Firefox
  2. Ir a Vorlieben oder Konfiguration
  3. Gehen wir zum Abschnitt fortgeschritten, insbesondere die Registerkarte Zertifikate
  4. Wir klicken auf den Button Matter und wir suchen nach der Datei, die wir gerade heruntergeladen haben, und das war's.

Hier ist ein Screenshot:

Zertifikate-Firefox

Sobald das Zertifikat zum Browser hinzugefügt wurde, können wir über HTTPS auf den Blog zugreifen, ohne dass das Warnzeichen erscheint 😉

Und jetzt, was kommt als nächstes?

Wir testen zunächst HTTPS, ob der Blog dort gut angezeigt wird und prüfen, ob alles in Ordnung ist. Also, jeder Fehler... bitte melden 😉

Dann planen wir, dass der WP-Administrator die Verwendung über HTTPS zwingend vorschreiben muss, da das erste, was wir schützen müssen, der Benutzer und das Passwort von uns allen ist. Dazu reicht es aus, eine Zeile hinzuzufügen die wp-config.php von WordPress.

Dies wird (möglicherweise) der nächste Schritt sein.

Nun ja, nichts, ich belasse es für den Moment dabei. Ich erwarte Ihr Feedback, um zu sehen, ob alles so funktioniert, wie es soll 😉

PD: Der Blog funktioniert weiterhin über HTTP und HTTPS, keine Sorge 😉


Hinterlasse einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert mit *

*

*

  1. Verantwortlich für die Daten: Miguel Ángel Gatón
  2. Zweck der Daten: Kontrolle von SPAM, Kommentarverwaltung.
  3. Legitimation: Ihre Zustimmung
  4. Übermittlung der Daten: Die Daten werden nur durch gesetzliche Verpflichtung an Dritte weitergegeben.
  5. Datenspeicherung: Von Occentus Networks (EU) gehostete Datenbank
  6. Rechte: Sie können Ihre Informationen jederzeit einschränken, wiederherstellen und löschen.

  1.   5ul1v4n sagte

    Umsetzung testen, in der Zwischenzeit viel Erfolg, damit nichts herunterfällt.

  2.   Diazepan sagte

    1) Um dies in Chrome zu tun, gehen Sie zu den Einstellungen, zeigen Sie erweiterte Optionen an, verwalten Sie Zertifikate, klicken Sie auf die Registerkarte „Ausstellende Einheiten“, importieren Sie, wählen Sie das Zertifikat aus und fertig.

    2) Ich glaube, die WordPress-Anmeldeerinnerung schlägt fehl, weil ich nach der Anmeldung (und dem Weg zum Panel) den Blog betrete und mich abmelde.

    1.    Diazepan sagte

      Der Login ist bereits vorhanden. keine Sorge.

    2.    Nautilus sagte

      In meinem Fall verwende ich Chromium. Es fragt mich nach dem Passwort, das zum Verschlüsseln des Zertifikats verwendet wurde. etwas sehr Seltenes, das mich das fragt.

      Im Fall von Firefox wurde es erfolgreich importiert.

      Etwas Hilfe??

      1.    Petercheco sagte

        Hallo NauTiluS, ich habe es gerade in Chromium 36 und dem neuesten Chrome 37 getestet und es gibt kein Problem.

      2.    Diazepan sagte

        Es befindet sich auf der Registerkarte „Ausstellende Stellen“ und nicht auf einem Ihrer Zertifikate

      3.    Nautilus sagte

        Ich habe 37 und hier trat bei mir das Problem auf

      4.    Nautilus sagte

        Ich habe vergessen, ich gebe Ihnen ein Video, das ich mit den von mir unternommenen Schritten und dem kommentierten Fehler erstellt habe.

      5.    Nautilus sagte

        Ich gebe hier das Video mit den durchgeführten Schritten weiter.
        https://vimeo.com/105256304

        ps: bitte einen Moderator, den vorherigen Kommentar zu löschen, da versehentlich die Eingabetaste gedrückt wurde.

      6.    Petercheco sagte

        Sie müssen das Zertifikat in die Registerkarte mit dem Namen „Autoritäten“ importieren und nicht in Ihre Zertifikate, wie Sie es in Ihrem Video tun. Klicken Sie auf die Registerkarte mit dem Namen „Autoritäten :)“.

      7.    Nautilus sagte

        Fertig, Peterzech.

        Es ist das erste Mal, dass ich es in Chrom mache :!

  3.   Hund sagte

    HTTPS in einem Blog ist absurd, die meisten Leute greifen nur auf Blogs zu, um sie zu lesen, und für den Login-Zugriff gibt es außer einem Benutzernamen, einem Passwort und einer E-Mail-Adresse nichts Wertvolles. Andererseits macht es mir Angst, es zu tun, weil Google es so vorschreibt, denn dann geben wir bereits den Grund an, dass Google die Regierung des Internets ist und wer sich nicht an die Regeln hält, bleibt zurück. Ebenso wird die Änderung des Algorithmus von Google falsch interpretiert, da nicht gesagt wird, dass alle Websites HTTPS sein müssen, sondern Inhalten, die verschlüsselt werden müssen, Vorrang vor Inhalten eingeräumt wird, die nicht verschlüsselt werden müssen (z. B. Märkte oder Websites, auf denen Daten gespeichert sind). verarbeitet werden). Sensibel wie Kreditkarten oder persönliche Informationen). Als Sicherheitssystem ist das in Ordnung und ich stimme zu, dass Google das tun sollte, aber jetzt müssen wir nicht mehr 30 Dollar pro Jahr pro Zertifikat und Domain für eine einfache Website mit öffentlichen Informationen ausgeben.

    Ich hoffe, Sie bedenken, dass eine Website mit einem selbstsignierten Zertifikat von Google bestraft wird, da Warnungen angezeigt werden, dass die Website gefährlich ist, und nicht jeder sich die Mühe macht, das Zertifikat zu seinem Browser hinzuzufügen.

    Ein Gruß.

    1.    lebhaft sagte

      Interessanter Kommentar. Ich persönlich unterstütze https nicht und Sie haben mir einen guten Grund gegeben, meine Position zu bekräftigen.

    2.    robet sagte

      …. Warum macht Google das so? ... Nach und nach fängt das Google-Monopol GNU/Linux in seiner merkantilistischen Falle, und seine Nutzer werden seinen dunklen Marketinginteressen ausgeliefert sein. Ist ihnen nicht klar, dass dieses Google-Monopol in die Privatsphäre von Menschen eindringen will, die zu welchem ​​Zweck auch nur nach einer Telefonnummer fragen? …um alles zu verfolgen und zu wissen, was Sie tun. Jetzt können Sie in diesen Foren nicht mehr frei kommentieren ... wenn Sie auf dieser Seite nicht registriert sind? …und das alles nur weil? …weil Google so regiert.

      1.    KZKG ^ Gaara sagte

        Ich glaube, wir übertreiben zu sehr...

        ¿que no se podrá comentar libremente en DesdeLinux? … ¿que no se podrá comentar si no se está registrado? … esto nada, repito, NADA tiene que ver con Google o cualquier otra empresa, serían medidas que en caso de aplicar (aunque no veo motivos para hacerlo), serían decisión nuestra, no de otros.

        HTTPS gehört keineswegs Google, es ist einfach HTTP, aber die Informationen werden verschlüsselt (geschützt) über das Netzwerk übertragen, mehr nicht.

    3.    KZKG ^ Gaara sagte

      Es ist kein Selbstzweck, HTTPS zu verwenden, ich halte es immer noch für eine SCHLECHTE, SEHR SCHLECHTE Idee, dass die Anmeldedaten im Klartext übertragen werden.

      1.    Hund sagte

        Die Tatsache, dass ein Hacker durch einen MITM-Angriff weiß, dass ich einen Blog lese, auf den er über dieselbe Adresse zugreifen kann, über die ich zugreife, bereitet mir am wenigsten Sorgen. Deshalb bestätige ich noch einmal, dass nicht alle Websites über HTTPS verfügen müssen und ich glaube, dass die Position von Google darin besteht, verschlüsselten Inhalten Vorrang einzuräumen, deren sensibler Datenverkehr größer ist als der öffentliche Sichtbarkeitsverkehr.

        Ich sehe es im Moment nicht vor, X pro Jahr für ein Zertifikat und für diejenigen zahlen zu müssen, die eine Pass-Domain verwalten, aber für diejenigen von uns, die mehr als drei registrierte Domains haben, ist das eine Ausgabe, die wir uns auf keinen Fall leisten können.

    4.    Lass uns Linux benutzen sagte

      Dies ist nicht ganz richtig, insbesondere wenn die Benutzer „unschuldig“ genug sind, dasselbe Passwort in ihren E-Mails zu verwenden. 🙂
      Umarmung! Paul.

      1.    yukiteru sagte

        Ich teile Ihren Standpunkt @usemoslinux, viele „unschuldige“ Benutzer haben die schlechte Angewohnheit, für fast alles, was sie im Internet tun, denselben Benutzernamen und dasselbe Passwort zu verwenden, ohne sich des Risikos bewusst zu sein, das dies für ihre Privatsphäre mit sich bringt.

        Apropos Datenschutz: https dient nicht nur der Sicherheit, sondern soll dem Benutzer auch die Möglichkeit geben, ein höheres Maß an Privatsphäre zu gewährleisten, und das ist in jeder Hinsicht eine positive Sache, ohne dass man sich auf andere Hetzreden zu diesem Thema einlassen muss.

      2.    Petercheco sagte

        Ich stimme beiden zu :).

      3.    Hund sagte

        Die Verwendung von HTTPS ist immer positiv, aber es bedeutet auch keine Geldverschwendung. Setzen Sie es nur dort um, wo es wirklich notwendig ist. Dass Benutzer an allen Orten das gleiche Passwort verwenden, ist so, als würde man 50 Kopien des Schlüssels für sein Haus anfertigen und sie auf die Straße werfen, bis jemand weiß, wo man wohnt, ein Unglück passiert und man seine Melone wechseln muss, aber das tue ich nicht Ich habe keinen Schlosser, der weiß, dass ich das mache und mir eine Kopie gibt. Wenn Menschen nicht vorsichtig mit ihren sensiblen Daten umgehen, warum sollten wir ihnen dann helfen, wenn sie etwas nicht ernst nehmen, das mit gesundem Menschenverstand behandelt werden sollte? Letzteres klingt sehr grausam, aber zumindest habe ich durch Unglücke gelernt, und selbst wenn wir viele Informationen darüber haben, wie wir mit unseren Daten umgehen sollen, nehmen die meisten nicht ernst, wie sie mit den Daten umgehen sollen.

        Wenn ich in meinem Fall 30 Euro mehr im Jahr ausbringe, um Menschen vor etwas zu schützen, was sie aus Vernunftgründen nicht tun sollten, bekomme ich nichts Gewinnbringendes.

  4.   mstaaravin sagte
    1.    lebhaft sagte

      Ja, du hast recht, etwas stimmt nicht.

    2.    Petercheco sagte

      Das Zertifikat ist nicht falsch installiert. Alles ist korrekt. Auf dieser Seite heißt es, dass es sich nicht um ein Zertifikat handelt, das von einer der wichtigsten Zertifikatsaussteller unterzeichnet wurde.

      DESDELINUX.NET tiene su propia CA :).

      1.    Petercheco sagte

        Es heißt auch, dass es sich um den richtigen Server mit der richtigen IP handelt:

        </span><a href="https://rof-style.com/de/leather-boots-care/" target="_top" data-no-instant="">Weitere Tipps zur Pflege deiner ROFs findest du in unserem Blog.</a>desdelinux.net = 69.61.93.35

        Lo cual le da seguridad a los usuarios de que se trata del servidor de desdelinux.net tal i como figura en la configuracion DNS del dominio.

      2.    eliotime3000 sagte

        Und sogar Firefox/Iceweasel macht es mir auf einfache Weise klar.

      1.    Petercheco sagte

        Hallo Franco
        Ich sage Ihnen dasselbe wie @Mstaaravin. Die besagte Seite berichtet, dass es sich nicht um ein Zertifikat handelt, das von einer der wichtigsten Zertifikatsaussteller unterzeichnet wurde.

        In keinem Fall ist Heartbleed betroffen.

      2.    KZKG ^ Gaara sagte

        Ein kleiner Fix auf dem Server und er zeigt mir die Schwachstelle nicht mehr an, danke für die Information.

  5.   Motorradfahrer sagte

    Hey, warum unterschreibst du es nicht mit CAcert? So müssten wir alle, die die CAcert-Zertifikate importiert haben, keine Ausnahme für Ihr Zertifikat machen und es würde automatisch in den Blog aufgenommen 😉

    1.    lebhaft sagte

      Wie seltsam, wenn Sie versuchen, sich bei CAcert zu registrieren, erhalten Sie die Seite, auf der steht, dass es sich nicht um ein gültiges Zertifikat handelt, hahahaha

      1.    Petercheco sagte

        Da hast du es auf den Punkt gebracht, Elav hahahaha

      2.    Petercheco sagte

        Ich entschuldige mich.. statt genagelt.. genagelt..

      3.    Motorradfahrer sagte

        Haben Sie bereits Punkte bei CAcert? Wenn Sie niemand unterstützt hat, können Sie Ihr Zertifikat meiner Meinung nach nicht hochladen =/

      4.    Motorradfahrer sagte

        no viene por defecto en los navegadores, pero CAcert es una entidad reconocida mundialmente, y gente como yo confiamos en ella e importamos los certificados de CAcert. Así, si el blog de desdelinux está certificado por CAcert, con más razón confio en que su certificado SSL es válido, y a parte no tengo que andar importando certificados independientes 😉

      5.    Motorradfahrer sagte

        no se si alguna vez te han certificado por CAcert, pero el proceso es que te tienen que certificar mínimo unas 5 personas (aprox), y te checan como 3 identificaciones cada uno. Confío mucho en CAcert.. en cuanto al certificado de desdelinux, también confío en él, pero te daré un ejemplo, cómo se que el certificado no fue cambiado hace una hora por algún cracker, y estoy aceptando de inicio el certificado falso? no creo que esto haya pasado, simplemente digo que CAcert te sube un poco la confianza

      6.    KZKG ^ Gaara sagte

        Genau das ist das Problem, wir können unser Zertifikat nicht hochladen 😀

        Kann uns jemand helfen?

      7.    Petercheco sagte

        Es macht keinen Sinn, ein von CAcert signiertes Zertifikat zu erstellen, da diese Autorität nicht standardmäßig in Webbrowsern enthalten ist.

        Es lo mismo que la CA propia de desdelinux. Net

      8.    Petercheco sagte

        Für diejenigen, die mir nicht glauben: http://es.wikipedia.org/wiki/CAcert.org

      9.    Petercheco sagte

        Es curioso lo que dices @biker.. ¿Confias en CAcert, pero no confias en el certificado y su propia CA emitidos por Desde Linux?

      10.    Petercheco sagte

        Denken Sie auch an @biker, dass das Google-Web auch ein von Google Inc. ausgestelltes Zertifikat verwendet. Vertrauen Sie ihm? Weil es dasselbe ist ... Der Unterschied besteht darin, dass sie die Entwickler der wichtigsten Webbrowser kontaktiert und ihr Standard-CA-Zertifikat in ihre Browser integriert haben ...

        Lo mismo lo puede hacer desdelinux.Netz..

      11.    Petercheco sagte

        Mal sehen @biker,
        por un lado entiendo lo que dices.. Por otro lado precisamente para evitar que un hacker cambie la web de desdelinux.net a otra ubicacion con un certificado diferente, se os da para descarga la CA de desdelinux.net a la cual importas y con la cual estan firmados todos los certificados que se ubican en el servidor de desdelinux.. Si alguien hecha de baja el servidor real de desdelinux.net y impone el suyo con un certificado diferente al cual se habrá generado, este no será firmado por la autoridad real de desdelinux.net y a ti en el navegador te saldrá un mensaje diciendo que el certificado del servidor no corresponde con los certificados firmados por la CA original..

        Es ist unmöglich, dass etwas passiert ... Deshalb habe ich sowohl das Serverzertifikat als auch die Zertifizierungsstelle erstellt, die sie signiert, und ich habe nicht direkt ein selbstsigniertes Zertifikat verwendet, da dies gefährlich wäre :).

  6.   Luciano Lagassa sagte

    Hallo. Sehr gute Nachrichten. Bei selbstsignierten Zertifikaten ist das eine ganze Sache. Ich arbeite mit OpenVPN und es verwendet SSL für die Zertifikate und es gibt keine Probleme. Aber für die Websites ja, denn wenn sie nicht über dieselben verfügen, die von einem Unternehmen in diesem Bereich erstellt wurden, ist es schlimmer, als SSL nicht zu verwenden. Und diese Ausgabe von Zertifikaten ist Mist, da man dafür Locutas verlangt.

  7.   Herausforderung sagte

    Wenn Sie das Web über HTTPS betreten, wird bei der Eingabe eines Artikels nicht das Protokoll beibehalten, sondern die Eingabeaufforderung erfolgt über HTTP. Komm schon, einige Links pflegen das Protokoll nicht (im Web-Header-Menü wird es gepflegt).

    1.    KZKG ^ Gaara sagte

      Ja, das fehlt tatsächlich immer noch, weil man die Schleife oder etwas im WordPress-Kern ändern muss, oder zumindest ist dies die erste Lösung, die ich gefunden habe 🙂

  8.   Petercheco sagte

    Herzlichen Glückwunsch, KZKG^Gaara, für die Arbeit, die Sie geleistet haben, und ich hoffe, dass alles gut geht und Sie nur wenige Berichte haben. Ich habe den Blog mit https durchsucht und nichts gesehen, was ich zu melden hätte :D.

    En cuanto al certificado de desdelinux.net.. El certificado de desdelinux.net no es autofirmado si no que lo firma una autoridad (CA) de desdelinux.Netz..

    Aus diesem Grund bietet dieser Blog an, diese Autorität herunterzuladen.

    Es ist wie die CAcert-Behörde, von der @biker spricht. Ich denke, es ist kein Problem, ein Zertifikat in den Browser zu importieren, den Jungen und Mädchen haben. :D.

    Für mich ist es gut, die Kommunikation zwischen Client und Server durch Verschlüsselung zu schützen.

    1.    KZKG ^ Gaara sagte

      Vielen Dank für die Hilfe.

      Hoffen wir, die noch verbleibenden Details zu klären 🙂

      1.    Petercheco sagte

        Gern geschehen, KZKG^Gaara. Ich bin froh, dass ich ein wenig helfen konnte :).

  9.   yukiteru sagte

    Testen und es läuft ohne Probleme.

  10.   linuXgirl sagte

    Bericht aus der Unterwelt: Nun, als ich über https zugegriffen habe, ging es um die Sicherheit des Zertifikats, ich habe dann auf „Die von Petercheco erstellte Zertifizierungsstelle herunterladen“ geklickt, ich bekam eine Meldung, in der ich gefragt wurde, ob ich dieses Zertifikat installieren dürfe, um auf die Seite zuzugreifen, Nachrichten von ihr zu empfangen usw., ich habe alles akzeptiert und bin über https perfekt in den Blog eingestiegen. Ergebnisse: Das einzig Schlechte für mich ist, wie ich erwartet hatte, dass das Laden der Seiten eine Weile dauert, aber hey, das reicht nicht, um mir die Pulsadern aufzuschneiden. Wenn ich es eilig habe, greife ich über http zu und das war’s. Alle Sicherheitsbemühungen werden geschätzt.

    1.    linuXgirl sagte

      Es lädt jetzt schneller, es war nur ein Geschwindigkeitsproblem mit dem Breitband hier... aus der Unterwelt.

  11.   Santiago Alessio sagte

    Es funktioniert einwandfrei, aber beim Zugriff auf die Artikel und beim Wechseln zwischen Seiten wird standardmäßig http verwendet. Gibt es eine Möglichkeit, immer https zu verwenden?

    1.    Joaquin sagte

      Ich stimme zu, mir passiert das Gleiche.

  12.   Problem sagte

    Es gibt mir einen Fehler, und das liegt nicht daran, dass es nicht von einer anerkannten Zertifizierungsstelle stammt

    Technische Details:
    </span><a href="https://rof-style.com/de/leather-boots-care/" target="_top" data-no-instant="">Weitere Tipps zur Pflege deiner ROFs findest du in unserem Blog.</a>desdelinux.net uses an invalid security certificate. The certificate is not trusted because no issuer chain was provided. (Error code: sec_error_unknown_issuer)

  13.   Hugo sagte

    Ich frage mich: Wenn das Zertifikat nicht von einer anerkannten Sicherheitsinstanz signiert ist, wäre es dann nicht einfacher (zumindest in Firefox), die Site einfach über https aufzurufen und bei Erscheinen der Warnung das Zertifikat dauerhaft zu speichern, wie es normalerweise bei jedem selbstsignierten Zertifikat der Fall ist?

    1.    Petercheco sagte

      Nun, in Firefox können Sie eine dauerhafte Ausnahme machen, aber im IE glaube ich nicht. Es ist besser, dass jeder die Autorität in seinen Browser importiert und das war's.

  14.   linuXgirl sagte

    Bei mir kam es so heraus.

  15.   Salvipablo sagte

    Hallo, ich weiß, dass dies nicht der richtige Ort für mein Problem ist, aber ich habe ein Problem, vielleicht können Sie mir helfen. Ich experimentiere mit Elementary Os, ich habe gerade den proprietären Nvidia-Treiber mit der Aufschrift (Empfohlen) installiert. Seitdem ich das gemacht habe, startet mich das System direkt so, als ob es im Terminal wäre, d.h. der grafische Aspekt lädt nicht. Wenn ich mit der zweiten Option (Wiederherstellungsmodus) aufrufe und die Option zum Fortsetzen des normalen Bootens wähle, wird dort der grafische Teil angezeigt. Ich entschuldige mich im Voraus für die Veröffentlichung hier und hoffe, dass Sie mir helfen können. Grüße

  16.   mat1986 sagte

    Jemand führt mich:
    Es ist mir gelungen, das Zertifikat sowohl in Firefox als auch in Qupzilla zu installieren. Aber nachdem ich Maxthon neu installiert habe, habe ich nicht herausgefunden, wie ich das Zertifikat installieren kann. Hat es jemand geschafft?
    dank

    1.    Petercheco sagte

      Ich habe es gerade versucht, aber anscheinend verfügt es nicht über diese Optionen, obwohl es auf Chrome basiert.

  17.   Yeretisch sagte

    Merkwürdiger Tipp … Sie haben also keinen WordPress-Administrator mit https?? Hmmm Es sieht aus wie ein Hacker-Restaurant… Ich empfehle „Sicherheit für Dummies“ 😛

    1.    KZKG ^ Gaara sagte

      Willians, da es Vertrauen gibt und wir uns schon seit Jahren kennen, sage ich Ihnen ganz klar: Sie können nicht-konstruktive Kritik äußern... Sie wissen schon, wo.
      Zum Ficken und Ärgern für eine weitere Party ¬_¬

      1.    Yeretisch sagte

        Ohne die Absicht zu haben, in einen Wörterbuchdelikt-Wettbewerb zu verfallen, bei dem Sie mir glauben sollten, wenn ich Ihnen sage, dass Sie jede Chance haben, es zu verlieren, möchte ich Ihnen vorschlagen, dass Sie über den Spott meiner Worte – oder Ihrer Nasenspitze – hinausgehen. .

        Darin steckt die Vorstellung, dass ich unter Berufung auf Ihren Intellekt (ich habe mich definitiv geirrt, tut mir leid, dass ich Sie überschätzt habe) angenommen habe, dass Sie sich auf ausreichend konstruktive Weise und nicht mit der Perretica/Katharsis eines Neunjährigen assimilieren könnten -altes Kind, mit dem du es angenommen hast.

        Soporte de incomprensión social aparte, y por si aún estás leyendo estas líneas (puede darse el caso de que te haya sobreestimado otra vez y ahora mismo estés mordiendo una toalla en modo Anger Management), te comento, a modo de resumen de mi idea, que se me hace curioso el punto de que alguien que ha escrito tantas entradas que tienen que ver con seguridad en sistemas, ya sea web, o de cualquier otra índole, mantenga -luego de los varios años ya que tiene desdelinux- la interfaz de administración del blog en usando http plano.

        Nunca pregunté y la verdad es que no me interesó averiguarlo, pero siempre asumí que el admin de desdelinux corría -como medida primera de seguridad- sobre https (y no como una opción, sino no como LA OPCIÓN).

        Nichts, es wird vergehen. Im Moment geht er davon aus, dass dies alles nur ein weiterer Beitrag ist. Heben Sie sich den Zahn der „nicht-konstruktiven Kritik“ für diejenigen auf, die ihn wirklich verdienen.

        Immer noch Ihr Partner, Willians

  18.   José Miguel sagte

    Sehr interessant, es hat mir Spaß gemacht zu lesen. Nach so vielen Kommentaren ist es nicht einfach, etwas hinzuzufügen, aber ich habe eine Frage.

    Desde el momento en el que los usuarios visiten, comenten, etc. en otras webs, su seguridad sigue expuesta. Por ese motivo no le veo la utilidad, al no ser que se limiten solo a DesdeLinux.

    Grüße.

  19.   Juanka sagte

    StartSSL bietet gültige Zertifikate wie kostenpflichtige Unternehmen, aber völlig kostenlos 🙂

  20.   auroszx sagte

    Bisher scheint es gut zu funktionieren. Es ist ein guter Anfang.

  21.   Mario Tello sagte

    Habe es noch nicht damit probiert https://www.startssl.com/ bietet kostenlose Zertifikate an, eine weitere gute Option ist https://www.cacert.org/Vor Tagen habe ich diesen Beitrag gelesen https://www.sslshopper.com/article-free-ssl-certificates-from-a-free-certificate-authority.html