HTTPS?

Présentation des nouveaux, évolution du forum, remarques ou problèmes rencontrés...
Auteur
Message
octy
Avatar de l’utilisateur
Messages : 268
Photos : 98
Inscription : 31 Août 2014
Localisation : Var (83)

#1 Message Ven 17 Oct 2014 15:01


Bonjour,

Un petit message aux admins.
Je voyage un peu en ce moment et je suis amené à vous lire ou poster depuis des hotels ou des réseaux pas très sûrs.
Est-il possible d'activer TLS pour accéder au forum en https?

Mon Site
Mon FB
Mes instas Portraits, Promenades

Bug Killer
Avatar de l’utilisateur
Messages : 13225
Photos : 1195
Inscription : 12 FĂ©v 2007
Localisation : Loir-et-Cher
Contact :

#2 Message Ven 17 Oct 2014 16:20


On a répercuté ta demande aux admins techniques.
BK : EOS 7D+BG-E7, 10-22, 15-85 IS, 70-200/4L IS, 100-400L IS, Sigma 30/1.4, 580 EX II, PowerShot G5X
KB : EOS D40D+BG-E2, 18-200 IS, 70-300 IS, RX10M3
MK : EOS 80D, 10-18 STM, 15-85 IS, 50/1.8
CK : EOS 700D, 24 pancake, S17-70, T70-300

Sites Errances photographiques et Vintage pin-ups

round-planet
Avatar de l’utilisateur
DĂ©veloppeur
Messages : 8033
Photos : 1222
Inscription : 05 Juin 2008
Localisation : Grenoble - 38
/
Contact :

#3 Message Ven 17 Oct 2014 18:58


1. Pas très simple à faire (mais je ne suis pas expert)
2. Je ne comprend pas en quoi cela résoud le pb des réseaux "pas très surs" et d'ailleurs ce que tu veux dire par là (à partir du momemnt où tu es conecté sur le réseau local de ton hôtel, il me semble que ton ordi est vulnérable, et ce n'est pas la connexion sur alphadxd en ssl ou pas qui devrait changer, non?).
Je me trompe?
Sony Alpha 1 + Alpha 7 M3 + 24-105 F4 + Batis 18 F2.8 + 90 F2.8 Macro + 85 F1.8 + 400 F2.8 + TCs + Sony 100-400 F5.6 + Samyang 14F2.8+ METZ 15 MS-1

Tour du monde photographique: round-planet.com

Dami1
Messages : 25559
Photos : 2
Inscription : 23 Juin 2011

#4 Message Ven 17 Oct 2014 19:02


je pense qu'il a peur que son mdp de dxd passe en clair sur un réseau public

Dark_K
Avatar de l’utilisateur
Messages : 4702
Photos : 164
Inscription : 02 Mars 2006
Localisation : Caennais

#5 Message Ven 17 Oct 2014 19:11


A ce moment là, lorsque tu as Tapatalk sur ton smartphone, et que tu es en wifi dans différents endroits, et que tu es en co/auto sur dxd c'est pareil non ?
A6400 des objectifs Monture A et E
Entre l'ombre subtile, et l'absence de lumière, réside la nuance de l'illusion.
Ƹ̵̡Ӝ̵̨̄Ʒ Flickr Ƹ̵̡Ӝ̵̨̄Ʒ

round-planet
Avatar de l’utilisateur
DĂ©veloppeur
Messages : 8033
Photos : 1222
Inscription : 05 Juin 2008
Localisation : Grenoble - 38
/
Contact :

#6 Message Ven 17 Oct 2014 19:16


bah, avec perte de ton mdp de dxd tu risque quand-mĂŞme pas grand chose... par rapport Ă  tout ce que tu risquerais sur toutes les autres connexions?
Sony Alpha 1 + Alpha 7 M3 + 24-105 F4 + Batis 18 F2.8 + 90 F2.8 Macro + 85 F1.8 + 400 F2.8 + TCs + Sony 100-400 F5.6 + Samyang 14F2.8+ METZ 15 MS-1

Tour du monde photographique: round-planet.com

ben21
Avatar de l’utilisateur
Galeriste
Messages : 14800
Photos : 2329
Inscription : 23 Sep 2010
Localisation : Dijon
Contact :

#7 Message Ven 17 Oct 2014 19:27


Et qui dit ssl dit certificat donc des frais sinon beaucoup de navigateurs bloquent.
Éleveur de poussins Fil | Site | Flickr |SIGNATURE 5d4/R6/500IS1/100-400v2 |
« Vivant, je veux bien être modeste, mais mort, il me paraît naturel qu’on reconnaisse mon génie » M. Audiard

EGr
Avatar de l’utilisateur
Messages : 31215
Photos : 592
Inscription : 01 Mars 2005
Localisation : Orléans
Contact :

#8 Message Sam 18 Oct 2014 08:49


round-planet a Ă©crit :bah, avec perte de ton mdp de dxd tu risque quand-mĂŞme pas grand chose... par rapport Ă  tout ce que tu risquerais sur toutes les autres connexions?
Sauf si le mdp utilisé sur alphadxd est commun à d'autres comptes... :idea: .
Mais là encore, on retombe sur des questions d'organisation personnelle sécurisée, et pas de fonctionnement sécurisé ou non du forum :) .
α850 | 505siSuper | hvl20 | hvl43 | 3600hsd | 1200AF-N | Si12-24 | So28-75/2.8SAM | So70/300G |
Mi500/8 | Mi200/2.8HS | Mi100/2 | Mi100/2.8RS | Mi50/1.7RS | Mi35/2old | Mi20/2.8old | 35/70-50inversé | 3bagues allonge |

octy
Avatar de l’utilisateur
Messages : 268
Photos : 98
Inscription : 31 Août 2014
Localisation : Var (83)

#9 Message Sam 18 Oct 2014 09:35


@round-planet, il s'agit bien là de proteger le mot de passe et la session et non l'ordinateur. Tu as raison le mot de passe d'un utilisateur d'AlphaDxD c'est pas non plus le saint graal pour quelqu'un de malvaillant, mais si cette configuration est prévu par le serveur cela ne coute pas grand chose d'y jeter un oeil. Après il y a les mots de passe des administrateurs, leur vol (ou celui du cookie de session) pourrait faire beaucoup de mal, mais là ce n'est plus mon problème :)
@Dark_K, oui c'est la même chose en théorie.
@ben21, il n'est pas nécessaire d'aller jusqu'à l'achat d'un certificat signé. Il y a toute une échelle de protection, contre des attaques passives ou actives. Déjà si la simple écoute du réseau est bloquée c'est pas mal. Après même sans certificat signé il y aura bientôt moyen de se protéger un peu plus, mais bon je ne vais pas rentrer dans le détail ici.

C'est aux administrateurs techniques de peser le pour et le contre en fonction de leur installation et des outils qu'ils utilisent. Si cela ne prend pas beaucoup de temps Ă  activer, pourquoi ne pas le faire ? C'Ă©tait lĂ  le seul but de ma demande.

octy

Mon Site
Mon FB
Mes instas Portraits, Promenades

jr56
Avatar de l’utilisateur
Messages : 24349
Photos : 369
Inscription : 21 Mars 2005
Localisation : A l'orée de la forêt des carnutes

#10 Message Sam 18 Oct 2014 12:17


Je n'y connais rien (pour cela que j'avais relayé vers nos admin techniques), mais est-ce que cela a des contraintes pour les autres utilisateurs ou la gestion courante du forum?

J'avoue qu'en déplacement je me connecte sans état d'âme à alphadxd depuis des Wifi publics, alors que je ne le fais jamais pour mes sites bancaires ou autres...
SRT101, 9xi, D7, D9, Z3, NEX 5N (+viseur), D5D, Alpha 700, Alpha 900 et pas mal de cailloux qui se montent dessus.
Viseur optique... what else?
Passer pour un idiot aux yeux d'un imbécile est une volupté de fin gourmet

octy
Avatar de l’utilisateur
Messages : 268
Photos : 98
Inscription : 31 Août 2014
Localisation : Var (83)

#11 Message Sam 18 Oct 2014 15:23


Absolument aucun changement.
C'est juste que cela devient un choix, soit une connexion http://... comme aujourd'hui soit une https://... pour ajouter de la sécurité.

Pour être clair j'ai posé la question parce que qui ne demande rien n'a ... et moi, je fais attention à ce genre de chose. :wink:
Mais bien sûr il ne s'agit pas de données sensibles, alors je n'ai pas un avis très tranché. Si cela ne peut se faire tant mieux, sinon pour des raisons du type:
  • L' hĂ©bergeur fait payer cette option en plus.
  • J'administre bĂ©nĂ©volement, et franchement je n'ai pas le temps de regarder.
  • ou autre

Je ne vais pas insister ou me fatiguer (et les autres) en tonnes d'arguments :mrgreen:

Mon Site
Mon FB
Mes instas Portraits, Promenades

round-planet
Avatar de l’utilisateur
DĂ©veloppeur
Messages : 8033
Photos : 1222
Inscription : 05 Juin 2008
Localisation : Grenoble - 38
/
Contact :

#12 Message Sam 18 Oct 2014 18:43


Je ne suis pas spécialiste (c'est plutôt Gally), mais ce site web dit que:
* soit on paye le certificat
* soit il y a un message d'alerte quand on se connecte.
Aucune de ces 2 cas me semblent valoir le jus.
Sony Alpha 1 + Alpha 7 M3 + 24-105 F4 + Batis 18 F2.8 + 90 F2.8 Macro + 85 F1.8 + 400 F2.8 + TCs + Sony 100-400 F5.6 + Samyang 14F2.8+ METZ 15 MS-1

Tour du monde photographique: round-planet.com

octy
Avatar de l’utilisateur
Messages : 268
Photos : 98
Inscription : 31 Août 2014
Localisation : Var (83)

#13 Message Dim 19 Oct 2014 08:46


Si au contraire.
Si tu n'achète pas un certificat, l'alerte du navigateur t'informe que le certificat du site n'est pas signé par une autorité de certification reconnue.
Dans ce cas il te demande ton avis car il n'est pas capable de prendre une décision seul, il y a toujours un bouton "ajouter une exception de sécurité"). Une fois le site accepté la connexion sécurisé s'établit et tout ce qui est échangé entre ton PC et le serveur d'AlphaDxd est protégé.

Mon Site
Mon FB
Mes instas Portraits, Promenades

round-planet
Avatar de l’utilisateur
DĂ©veloppeur
Messages : 8033
Photos : 1222
Inscription : 05 Juin 2008
Localisation : Grenoble - 38
/
Contact :

#14 Message Dim 19 Oct 2014 10:09


On dit bien la mĂŞme chose; je ne veux pas voir un message demandant un avis Ă  chaque fois.
Sony Alpha 1 + Alpha 7 M3 + 24-105 F4 + Batis 18 F2.8 + 90 F2.8 Macro + 85 F1.8 + 400 F2.8 + TCs + Sony 100-400 F5.6 + Samyang 14F2.8+ METZ 15 MS-1

Tour du monde photographique: round-planet.com

octy
Avatar de l’utilisateur
Messages : 268
Photos : 98
Inscription : 31 Août 2014
Localisation : Var (83)

#15 Message Dim 19 Oct 2014 13:13


il suffit de cocher "ajouter l'exception de façon permanente" lors de la première connexion en https pour ceux qui le souhaite.
Encore une fois cela change absolument rien pour ceux qui souhaitent continuer en http comme aujourd'hui;

Mon Site
Mon FB
Mes instas Portraits, Promenades

gally
Avatar de l’utilisateur
Messages : 4965
Photos : 180
Inscription : 07 Août 2007
Localisation : Québec
Contact :

#16 Message Lun 20 Oct 2014 13:11


Les certificats auto-signés sont bloqués par de nombreux navigateurs et anti-virus, un certificat signé par une autorité et payant est trop cher pour notre petit forum :-)

Oui, il est possible de forcer son pc, navigateur, anti-virus Ă  accepter le certificat, mais j'ai pas envie de faire le support :pouet: .
Une bonne dose de Sony, un soupçon de Minolta et une pincée d', pour partager des images.
A6400 / A77 / Dynax 7 - Divers filtres, télécommandes, trépieds et sacs ;-)


Revenir vers « Vie du forum »

Qui est en ligne ?

Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 19 invités