URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID4
Нить номер: 503
[ Назад ]

Исходное сообщение
"HTTPS"

Отправлено Митя , 05-Сен-15 01:57 
Здравствуйте, отрадно что OpenNET наконец поддерживает работу по протоколу HTTPS, однако на сайте остаются абсолютные ссылки на HTTP версию, поправьте, пожалуйста. Например, заходим на главную используя HTTPS, а ссылка на форум без HTTPS. И еще нужно чтобы сервер слал HSTS заголовок, когда пользователи заходят по HTTPS.

Содержание

Сообщения в этом обсуждении
"HTTPS"
Отправлено Maxim Chirkov , 10-Сен-15 19:58 
Ссылки поправил.

"HTTPS"
Отправлено qpq , 01-Окт-15 00:35 
Не уверен надо ли открывать новую ветку, но мой вопрос имеет отношение к HTTPS поэтому спрошу здесь. Изображения в мобильной версии сайта: http://mobile.opennet.ru/opennews не отображаются корретно в большинстве браузеров.

Например новость: http://mobile.opennet.ru/opennews/art.shtml?num=43059 ссылается на изображение: https://mobile.opennet.ru/opennews/pics_base/0_1443511250.png с SSL сертификатом выданным на сайты:
DNS Name: opennet.ru
DNS Name: www.opennet.ru

Соответственно браузеры блокируют это изображение.

Собирается ли администрация сайта исправить эту проблему или это текущая задумка/ограничение мобильной версии сайта?

Заранее спасибо за ответ.


"HTTPS"
Отправлено Maxim Chirkov , 01-Окт-15 18:20 
Поправил. Но некоторые единичные ссылки с мобильной версии теперь указывают на https://www. вместо http://mobile, в ближайшее время тоже поправлю.

"HTTPS"
Отправлено qpq , 01-Окт-15 22:19 
спасибо огромное!

"HTTPS"
Отправлено Аноним , 06-Июл-18 11:48 
> Ссылки поправил.

А что насчет HSTS?


"HTTPS"
Отправлено Maxim Chirkov , 06-Июл-18 19:45 
> А что насчет HSTS?

Принудительного редиректа любого запроса на HTTPS не будет, так как у пользователей должна быть возможность выбора и посетители вправе сами принимать решение использовать шифрование или нет.

Я как-то сделал принудительный HTTPS для mobile.opennet.ru так как некоторые сотовые операторы совсем обнаглели и подсовывают свою рекламу в транзитный HTTP-трафик, но сразу стали поступать жалобы о том, что некоторые старые смартфоны не поддерживают сертификаты Let's Encrypt.


"HTTPS"
Отправлено planc , 25-Сен-18 18:34 
> Принудительного редиректа любого запроса на HTTPS не будет, так как у пользователей
> должна быть возможность выбора и посетители вправе сами принимать решение использовать
> шифрование или нет.

очень не удобно на самом деле добавлять https в url при переходе по ссылке из телеграма

сделайте в мобильной версии тогда сверху жирный линк для перехода на https версию


"HTTPS"
Отправлено Maxim Chirkov , 25-Сен-18 18:54 
> очень не удобно на самом деле добавлять https в url при переходе
> по ссылке из телеграма

В официальном телеграмм канале (telegram.me/opennet_ru) все ссылки передаются только на https://.
Проверил в telegram под Android, выдаёт только https://

Где именно у вас http:// всплывает?  Может у вас какое-то вредоносное ПО завелось, которое https на http заменяет?

> сделайте в мобильной версии тогда сверху жирный линк для перехода на https
> версию

Картинка OpenNet в шапке должна всегда вести на https.


"HTTPS"
Отправлено planc , 28-Сен-18 23:04 
> В официальном телеграмм канале (telegram.me/opennet_ru) все ссылки передаются только
> на https://.
> Проверил в telegram под Android, выдаёт только https://

в tg ссылки на https://opennet, но при клике идет редирект на http://mobile.opennet


> Картинка OpenNet в шапке должна всегда вести на https.

да работает, так удобно )


"HTTPS"
Отправлено Maxim Chirkov , 28-Сен-18 23:27 
> в tg ссылки на https://opennet, но при клике идет редирект на http://mobile.opennet

Нашел. Для Mobile Safari был сделан отдельный проброс на http://, видимо когда-то давно проблемы с HTTPS всплывали. Убрал, сейчас должно на основную страницу с новостью перекидывать.