openlab-aux / orgafoo

Organisationelles des OpenLab Augsburg
15 stars 3 forks source link

Website automatisch auf https umleiten #150

Closed Profpatsch closed 9 years ago

Profpatsch commented 9 years ago

Man sollte nie auf http landen, wenn nicht unbedingt notwendig (https Everywhere macht irgendwie auch nix).

Vorsicht, normaler http-Redirect kann leicht ausgehebelt werden.

sternenseemann commented 9 years ago

https everywhere kennt openlab-augsburg.de halt nicht.

moba commented 9 years ago

Trick #17: https://code.google.com/p/https-finder/

glaxx commented 9 years ago

Auch die Testergebnisse sind eher mau

Profpatsch commented 9 years ago

On 14-10-21 09:51am, Lukas Epple wrote:

https everywhere kennt openlab-augsburg.de halt nicht.

Läuft das tatsächlich über eine Whitelist? Ich dachte, er versucht einfach immer erst (bei unbekannten Seiten) https und danach http?

Proudly written in Mutt with Vim on Archlinux. Q: Why is this email five sentences or less? A: http://five.sentenc.es

moba commented 9 years ago

Kannst du eigentlich auch lesen?

HTTPS FINDER probiert https und nimmt es ggf in die von HTTPS EVERYWHERE verwaltete Liste auf. Einfach immer HTTPS zu nehmen geht leider nicht "für Normalmenschen", weil nen Haufen beschissener Seiten da draussen so fehlkonfiguriert sind dass da dann Mist zurückkommt. Zum Beispiel war es ja lange Zeit so, dass Google per HTTPS nur unter encrypted.google.com zu erreichen war, und Wikipedia nur unter secure.wikimedia.org. Da hilft dir die beste "Ich rate mal wild durch die Gegend"-Extension nicht.

Profpatsch commented 9 years ago

Ja, kann ich, danke.

Aber ein Firefox-Plugin nützt in Chrome nicht so viel.

sternenseemann commented 9 years ago

ja, HTTPS Everywhere hat halt ne liste.

moba commented 9 years ago

Wordpress sollte jetzt selber redirecten.