HTTPS?
Bonjour,
Un petit message aux admins.
Je voyage un peu en ce moment et je suis amené à vous lire ou poster depuis des hotels ou des réseaux pas très sûrs.
Est-il possible d'activer TLS pour accéder au forum en https?
Un petit message aux admins.
Je voyage un peu en ce moment et je suis amené à vous lire ou poster depuis des hotels ou des réseaux pas très sûrs.
Est-il possible d'activer TLS pour accéder au forum en https?
Mon Site
Mon insta Promenades
-
Bug Killer - Messages : 13225
- Photos : 1195
- Inscription : 12 Fév 2007
- Localisation : Loir-et-Cher
- Contact :
On a répercuté ta demande aux admins techniques.
BK : EOS 7D+BG-E7, 10-22, 15-85 IS, 70-200/4L IS, 100-400L IS, Sigma 30/1.4, 580 EX II, PowerShot G5X
KB : EOS D40D+BG-E2, 18-200 IS, 70-300 IS, RX10M3
MK : EOS 80D, 10-18 STM, 15-85 IS, 50/1.8
CK : EOS 700D, 24 pancake, S17-70, T70-300
Sites Errances photographiques et Vintage pin-ups
KB : EOS D40D+BG-E2, 18-200 IS, 70-300 IS, RX10M3
MK : EOS 80D, 10-18 STM, 15-85 IS, 50/1.8
CK : EOS 700D, 24 pancake, S17-70, T70-300
Sites Errances photographiques et Vintage pin-ups
-
round-planet - Développeur
- Messages : 8044
- Photos : 1227
- Inscription : 05 Juin 2008
- Localisation : Grenoble - 38
- donnés / reçus
- Contact :
1. Pas très simple à faire (mais je ne suis pas expert)
2. Je ne comprend pas en quoi cela résoud le pb des réseaux "pas très surs" et d'ailleurs ce que tu veux dire par là (à partir du momemnt où tu es conecté sur le réseau local de ton hôtel, il me semble que ton ordi est vulnérable, et ce n'est pas la connexion sur alphadxd en ssl ou pas qui devrait changer, non?).
Je me trompe?
2. Je ne comprend pas en quoi cela résoud le pb des réseaux "pas très surs" et d'ailleurs ce que tu veux dire par là (à partir du momemnt où tu es conecté sur le réseau local de ton hôtel, il me semble que ton ordi est vulnérable, et ce n'est pas la connexion sur alphadxd en ssl ou pas qui devrait changer, non?).
Je me trompe?
Sony Alpha 1 + Alpha 7 M3 + 24-105 F4 + Batis 18 F2.8 + 90 F2.8 Macro + 85 F1.8 + 400 F2.8 + TCs + Sony 100-400 F5.6 + Samyang 14F2.8+ METZ 15 MS-1
Tour du monde photographique: round-planet.com
Tour du monde photographique: round-planet.com
A ce moment là , lorsque tu as Tapatalk sur ton smartphone, et que tu es en wifi dans différents endroits, et que tu es en co/auto sur dxd c'est pareil non ?
A6400 des objectifs Monture A et E
Entre l'ombre subtile, et l'absence de lumière, réside la nuance de l'illusion.
Ƹ̵̡Ӝ̵̨̄Ʒ Flickr Ƹ̵̡Ӝ̵̨̄Ʒ
Entre l'ombre subtile, et l'absence de lumière, réside la nuance de l'illusion.
Ƹ̵̡Ӝ̵̨̄Ʒ Flickr Ƹ̵̡Ӝ̵̨̄Ʒ
-
round-planet - Développeur
- Messages : 8044
- Photos : 1227
- Inscription : 05 Juin 2008
- Localisation : Grenoble - 38
- donnés / reçus
- Contact :
bah, avec perte de ton mdp de dxd tu risque quand-mĂŞme pas grand chose... par rapport Ă tout ce que tu risquerais sur toutes les autres connexions?
Sony Alpha 1 + Alpha 7 M3 + 24-105 F4 + Batis 18 F2.8 + 90 F2.8 Macro + 85 F1.8 + 400 F2.8 + TCs + Sony 100-400 F5.6 + Samyang 14F2.8+ METZ 15 MS-1
Tour du monde photographique: round-planet.com
Tour du monde photographique: round-planet.com
-
EGr - Messages : 31215
- Photos : 592
- Inscription : 01 Mars 2005
- Localisation : Orléans
- reçus
- Contact :
Sauf si le mdp utilisé sur alphadxd est commun à d'autres comptes...round-planet a écrit :bah, avec perte de ton mdp de dxd tu risque quand-même pas grand chose... par rapport à tout ce que tu risquerais sur toutes les autres connexions?

Mais là encore, on retombe sur des questions d'organisation personnelle sécurisée, et pas de fonctionnement sécurisé ou non du forum

α850 | 505siSuper | hvl20 | hvl43 | 3600hsd | 1200AF-N | Si12-24 | So28-75/2.8SAM | So70/300G |
Mi500/8 | Mi200/2.8HS | Mi100/2 | Mi100/2.8RS | Mi50/1.7RS | Mi35/2old | Mi20/2.8old | 35/70-50inversé | 3bagues allonge |
Mi500/8 | Mi200/2.8HS | Mi100/2 | Mi100/2.8RS | Mi50/1.7RS | Mi35/2old | Mi20/2.8old | 35/70-50inversé | 3bagues allonge |
@round-planet, il s'agit bien là de proteger le mot de passe et la session et non l'ordinateur. Tu as raison le mot de passe d'un utilisateur d'AlphaDxD c'est pas non plus le saint graal pour quelqu'un de malvaillant, mais si cette configuration est prévu par le serveur cela ne coute pas grand chose d'y jeter un oeil. Après il y a les mots de passe des administrateurs, leur vol (ou celui du cookie de session) pourrait faire beaucoup de mal, mais là ce n'est plus mon problème
@Dark_K, oui c'est la même chose en théorie.
@ben21, il n'est pas nécessaire d'aller jusqu'à l'achat d'un certificat signé. Il y a toute une échelle de protection, contre des attaques passives ou actives. Déjà si la simple écoute du réseau est bloquée c'est pas mal. Après même sans certificat signé il y aura bientôt moyen de se protéger un peu plus, mais bon je ne vais pas rentrer dans le détail ici.
C'est aux administrateurs techniques de peser le pour et le contre en fonction de leur installation et des outils qu'ils utilisent. Si cela ne prend pas beaucoup de temps à activer, pourquoi ne pas le faire ? C'était là le seul but de ma demande.
octy

@Dark_K, oui c'est la même chose en théorie.
@ben21, il n'est pas nécessaire d'aller jusqu'à l'achat d'un certificat signé. Il y a toute une échelle de protection, contre des attaques passives ou actives. Déjà si la simple écoute du réseau est bloquée c'est pas mal. Après même sans certificat signé il y aura bientôt moyen de se protéger un peu plus, mais bon je ne vais pas rentrer dans le détail ici.
C'est aux administrateurs techniques de peser le pour et le contre en fonction de leur installation et des outils qu'ils utilisent. Si cela ne prend pas beaucoup de temps à activer, pourquoi ne pas le faire ? C'était là le seul but de ma demande.
octy
Mon Site
Mon insta Promenades
-
jr56 - Messages : 24349
- Photos : 369
- Inscription : 21 Mars 2005
- Localisation : A l'orée de la forêt des carnutes
Je n'y connais rien (pour cela que j'avais relayé vers nos admin techniques), mais est-ce que cela a des contraintes pour les autres utilisateurs ou la gestion courante du forum?
J'avoue qu'en déplacement je me connecte sans état d'âme à alphadxd depuis des Wifi publics, alors que je ne le fais jamais pour mes sites bancaires ou autres...
J'avoue qu'en déplacement je me connecte sans état d'âme à alphadxd depuis des Wifi publics, alors que je ne le fais jamais pour mes sites bancaires ou autres...
SRT101, 9xi, D7, D9, Z3, NEX 5N (+viseur), D5D, Alpha 700, Alpha 900 et pas mal de cailloux qui se montent dessus.
Viseur optique... what else?
Passer pour un idiot aux yeux d'un imbécile est une volupté de fin gourmet
Viseur optique... what else?
Passer pour un idiot aux yeux d'un imbécile est une volupté de fin gourmet
Absolument aucun changement.
C'est juste que cela devient un choix, soit une connexion http://... comme aujourd'hui soit une https://... pour ajouter de la sécurité.
Pour être clair j'ai posé la question parce que qui ne demande rien n'a ... et moi, je fais attention à ce genre de chose.
Mais bien sûr il ne s'agit pas de données sensibles, alors je n'ai pas un avis très tranché. Si cela ne peut se faire tant mieux, sinon pour des raisons du type:
Je ne vais pas insister ou me fatiguer (et les autres) en tonnes d'arguments
C'est juste que cela devient un choix, soit une connexion http://... comme aujourd'hui soit une https://... pour ajouter de la sécurité.
Pour être clair j'ai posé la question parce que qui ne demande rien n'a ... et moi, je fais attention à ce genre de chose.

Mais bien sûr il ne s'agit pas de données sensibles, alors je n'ai pas un avis très tranché. Si cela ne peut se faire tant mieux, sinon pour des raisons du type:
- L' hébergeur fait payer cette option en plus.
- J'administre bénévolement, et franchement je n'ai pas le temps de regarder.
- ou autre
Je ne vais pas insister ou me fatiguer (et les autres) en tonnes d'arguments

Mon Site
Mon insta Promenades
-
round-planet - Développeur
- Messages : 8044
- Photos : 1227
- Inscription : 05 Juin 2008
- Localisation : Grenoble - 38
- donnés / reçus
- Contact :
Je ne suis pas spécialiste (c'est plutôt Gally), mais ce site web dit que:
* soit on paye le certificat
* soit il y a un message d'alerte quand on se connecte.
Aucune de ces 2 cas me semblent valoir le jus.
* soit on paye le certificat
* soit il y a un message d'alerte quand on se connecte.
Aucune de ces 2 cas me semblent valoir le jus.
Sony Alpha 1 + Alpha 7 M3 + 24-105 F4 + Batis 18 F2.8 + 90 F2.8 Macro + 85 F1.8 + 400 F2.8 + TCs + Sony 100-400 F5.6 + Samyang 14F2.8+ METZ 15 MS-1
Tour du monde photographique: round-planet.com
Tour du monde photographique: round-planet.com
Si au contraire.
Si tu n'achète pas un certificat, l'alerte du navigateur t'informe que le certificat du site n'est pas signé par une autorité de certification reconnue.
Dans ce cas il te demande ton avis car il n'est pas capable de prendre une décision seul, il y a toujours un bouton "ajouter une exception de sécurité"). Une fois le site accepté la connexion sécurisé s'établit et tout ce qui est échangé entre ton PC et le serveur d'AlphaDxd est protégé.
Si tu n'achète pas un certificat, l'alerte du navigateur t'informe que le certificat du site n'est pas signé par une autorité de certification reconnue.
Dans ce cas il te demande ton avis car il n'est pas capable de prendre une décision seul, il y a toujours un bouton "ajouter une exception de sécurité"). Une fois le site accepté la connexion sécurisé s'établit et tout ce qui est échangé entre ton PC et le serveur d'AlphaDxd est protégé.
Mon Site
Mon insta Promenades
-
round-planet - Développeur
- Messages : 8044
- Photos : 1227
- Inscription : 05 Juin 2008
- Localisation : Grenoble - 38
- donnés / reçus
- Contact :
On dit bien la mĂŞme chose; je ne veux pas voir un message demandant un avis Ă chaque fois.
Sony Alpha 1 + Alpha 7 M3 + 24-105 F4 + Batis 18 F2.8 + 90 F2.8 Macro + 85 F1.8 + 400 F2.8 + TCs + Sony 100-400 F5.6 + Samyang 14F2.8+ METZ 15 MS-1
Tour du monde photographique: round-planet.com
Tour du monde photographique: round-planet.com
il suffit de cocher "ajouter l'exception de façon permanente" lors de la première connexion en https pour ceux qui le souhaite.
Encore une fois cela change absolument rien pour ceux qui souhaitent continuer en http comme aujourd'hui;
Encore une fois cela change absolument rien pour ceux qui souhaitent continuer en http comme aujourd'hui;
Mon Site
Mon insta Promenades
Les certificats auto-signés sont bloqués par de nombreux navigateurs et anti-virus, un certificat signé par une autorité et payant est trop cher pour notre petit forum 
Oui, il est possible de forcer son pc, navigateur, anti-virus Ă accepter le certificat, mais j'ai pas envie de faire le support
.

Oui, il est possible de forcer son pc, navigateur, anti-virus Ă accepter le certificat, mais j'ai pas envie de faire le support

Une bonne dose de Sony, un soupçon de Minolta et une pincée d', pour partager des images.
A6400 / A77 / Dynax 7 - Divers filtres, télécommandes, trépieds et sacs ;-)
A6400 / A77 / Dynax 7 - Divers filtres, télécommandes, trépieds et sacs ;-)
Revenir vers « Vie du forum »
Qui est en ligne ?
Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 7 invités
