borazslo / szentiras.hu

full website
szentiras.hu
38 stars 5 forks source link

HTTPS támogatás #145

Open molnarm opened 7 years ago

molnarm commented 7 years ago

(Emlékeztetőként, az igemutatós probléma kapcsán merült fel.)

Azóta megnéztem, és nem is egyszerűen az van, hogy a szentiras.hu-nak nincs tanúsítványa, mert a https://szentiras.hu címen a miserend.hu jön be! (Aminek a tanúsítványa meg lejárt januárban, úgyhogy a saját domainjére se érvényes.)

szepeviktor commented 7 years ago

Mintkettő egy IP-n van, és bizonyása nincs SNI támogatás a webszerveren. 193.225.109.9

Pengeszikra commented 6 years ago

Van infó, arról, hogy mikor lesz az API https-en keresztül is elérhető?

borazslo commented 6 years ago

Van valakinek bevált helye ahonnan szerez SSL bizonyítványt? Nekünk a legegyszerűbb is megfelel. Arra nincs valami igen olcsó / ingyenes megoldás valahol?

molnarm commented 6 years ago

Szerintem jó lenne a letsencrypt. Még nem használtam (de tervezem), de teljesen ingyenes és lehet automatizálni a megújítást is.

briff commented 6 years ago

@molnarm Ha kipróbáltad, szólj :) Én is néztem már. Az https://www.sslforfree.com/ ad egy egyszerűbb felületet hozzá, de beküldi a kitudjakinek a privát kulcsot, úgyhogy az nem annyira nyerő.

szepeviktor commented 6 years ago

A gyári kliens igen veszélyes, és úgy látom, hogy nem hozzáértőknek írták. Ez az ultra egyszerű Python szkript, megbízható (10+ helyen használom) https://github.com/veeti/manuale

szepeviktor commented 6 years ago

Az ügyfeleimnél preferálom a RapidSSL-t (a Symantec van mögötte) a Let's Encrypt-tel szemben. https://cheapsslsecurity.com/sslbrands/rapidssl.html Itt $20-ért 3 évig nyugta van az embernek. Az OCSP szerverüket érdemes monitorozni. (a Let's Encrypt-es frissítés munkadíja kb $1,5 per alkalomra jön ki)

gyuris commented 6 years ago

Nekem is kellene ehhez a https://szentiras.hu, mivel jelenleg blokkolja a böngésző a betöltést a HTTPS hiánya miatt („A vegyes aktív „http://szentiras.hu/api/ref/Zak%2012,10-11;13/KNB” tartalom betöltése blokkolva”). Én egyébként a Let’s Encrypt-et használom, a tárhelyszolgáltatóm adja a cPanel-lel a lehetőséget. Egyszer kellett beállítanom, azóta nem volt vele dolgom, szépen újítgatja időnként.

gyuris commented 6 years ago

Csak ösztönzésül a HTTPS és a Let’s Encrypt mellett: https://www.hwsw.hu/hirek/58091/lets-encrypt-tanusitvanykibpcsato-https-biztonsag.html

briff commented 6 years ago

Rajta vagyok az ügyön, csak most hirtelen valami gebasz történt, eltűnt a szerver alólam. Lehet, hogy a letsencrypt miatt ?

briff commented 6 years ago

Lehet próbálni. https://szentiras.hu/

Pengeszikra commented 6 years ago

Köszönet! Tökéletesen működik a https-es lekérés: szentiras api js

borazslo commented 6 years ago

Lejárt a certificate, azaz az automatikus megújítása.

gyuris commented 6 years ago

Hm... Mi a gond? Nincs automatikus megújítás beállítva?

briff commented 6 years ago

Ugy látszik nincs. Majd megoldom.

briff commented 6 years ago

Na, az automatikus megújítást még nem sikerült belőnöm. Egyelőre manuálisan megcsináltam megint, kb így (majd ebből kell egy script): sudo -i ./certbot-auto certonly -d szentiras.hu (itt web root-tal, a ......./public könyvtárból) cd /etc/letsencrypt/live/szentiras.hu cat fullchain.pem privkey.pem > chain_priv_combined.pem service haproxy restart

gyuris commented 6 years ago

Fiúk, lejárt a HTTPS tanúsítvány.

szentiras.hu uses an invalid security certificate. The certificate expired on 2018. június 1. 20:13.

briff commented 6 years ago

köszi, upgrade-eltem, 3 hónap múlva megint elromlik :)

molnarm commented 5 years ago

El is romlott: https://szentiras.hu :-(

briff commented 5 years ago

és már frissítettem is :)

gyuris commented 5 years ago

Ismét: 2018. december 30-án lejárt. Meg kellene újítani.

szepeviktor commented 5 years ago

@briff @borazslo Erre a problémára cron-ból futtatható ez a szkript https://github.com/szepeviktor/debian-server-tools/blob/master/monitoring/cert-expiry.sh Minden szerveren alapból telepítve.

briff commented 5 years ago

@briff @borazslo Erre a problémára cron-ból futtatható ez a szkript https://github.com/szepeviktor/debian-server-tools/blob/master/monitoring/cert-expiry.sh Minden szerveren alapból telepítve.

A certbot is jó lenne, ha támogatná a haproxy-t.

borazslo commented 5 years ago

Ismét. :( Hol ven ez az cucc / hogyan kell manuálisan frissíten? /etc/letsencrpyt ?

briff commented 5 years ago

Így kell manuálisan frissíteni: sudo -i ./certbot-auto certonly -d szentiras.hu (itt web root-tal, a ......./public könyvtárból) cd /etc/letsencrypt/live/szentiras.hu cat fullchain.pem privkey.pem > chain_priv_combined.pem service haproxy restart

Csakhogy nem megy a certbot-auto :( No module named pip.main; 'pip' is a package and cannot be directly executed

briff commented 5 years ago

https://github.com/certbot/certbot/issues/6824 A debiant frissítenünk kell, h működjön. Vagy teljesen manuálisan kéne, a certbot nélkül. Erre most nagyon nem lesz időm :(

briff commented 5 years ago

Vagy itt van egy harmadik lehetőség, ez elvileg működik https://community.letsencrypt.org/t/pip-error-with-certbot-auto/88200/5

molnarm commented 5 years ago

Van bármi fejlemény ezzel kapcsolatban? Már több, mint egy hónapja nem megy a HTTPS, én is kapom a visszajelzéseket, hogy a bővítmények nem működnek. Előre is köszi!

briff commented 5 years ago

megvan, kösz a figyelmeztetést (átírtam a scriptet ez alapján: https://community.letsencrypt.org/t/pip-error-with-certbot-auto/88200/5) - ha a script frissül, lehet, hogy megint át kell.

briff commented 4 years ago

Kivettem a haproxyt az apache alól, érdekes kaland volt, de igazából már nem kell :) Így a certbot teljesen automatikusan tud frissíteni (./certbot-auto renew), be is raktam crontab-ba. Hosszabb távon lehet, hogy nem fog működni, mivel most a certbot-auto self-upgrade-jét is kikapcsoltam. Ha gond lesz, akkor először ezt kellene megpróbálni: https://community.letsencrypt.org/t/installing-certbot-on-systems-running-outdated-versions-of-python/92041 Vagy sed-del le kell cserélni a python hívást a fentiek alapján.

ahornyai commented 4 years ago

Én mindig cloudflare proxyt szoktam használni, ingyenes, elrejti a weboldal ipjet, botolásos támadások ellen véd és ami itt lényeges, ingyenes, automatikusan megújuló httpst ad.

briff commented 4 years ago

Én mindig cloudflare proxyt szoktam használni, ingyenes, elrejti a weboldal ipjet, botolásos támadások ellen véd és ami itt lényeges, ingyenes, automatikusan megújuló httpst ad.

Köszi! Ha összeomlik a certbot (egyelőre stabil) jön a cloudflare akkor