Eigen website met 'onveilige inhoud' 'veilig' maken

Pagina: 1
Acties:

Vraag


  • Jassy
  • Registratie: Mei 2003
  • Laatst online: 10-10 11:16
Mijn vraag:

Ik heb een website (*snip* spam) waarop ik door middel van een Linux server een drietal hardwareboxen draai die door middel van een softwaretool een website tonen waarop de inhoud op een bepaald DAB Ensemble te zien is (De software is as-is en hier kan ik dus niks aan doen). Zoals jullie zien heb ik daar een extreem simpele site omheen gebouwd, want waarom zou je dingen moeilijker maken dan dat ze zijn.

Nu viel mij op dat heel veel browsers welliswaar het linkerframe laden (Een doodsimpele HTML pagina) maar het rechterframe, het frame met de nuttige informatie, niet laadt en dat dit ook pas sinds kort is. Rara hoe kan dat, want deze setup draait al een aantal jaren zonder problemen.

Internet Explorer geeft aan dat er alleen veilige inhoud wordt getoond, en zodra ik op de knop alle inhoud druk, dan wordt het rechterframe wel geladen. Hetzelfde geintje doet zich voor in Firefox, Edge en Google Chrome.

Nu is er van enige onveilige inhoud in het rechterframe totaal geen sprake, immers wordt ook daar een super simpele site geladen met wat links naar audiostreams van het DAB Ensemble en detailinformatie over het DAB Ensemble. Hieronder een dergelijke site als voorbeeld:

*snip* spam

Mijn vraag is: Hoe zorg ik er nou voor dat ik een browser laat geloven dat die inhoud gewoon veilig is ?! Ik heb een zeer beperkte kennis stand van zaken als het gaat om HTML en websites, maar ben wel bereid om te leren en te proberen.

De paar statische pagina's zijn gehost bij XS4ALL. Op Wordpress etc zit ik niet te wachten want dit schiet het doel veel te ver voorbij en ik weet ook niet of dat mijn probleem, het niet laden van de mini-site in een ander frame, oplost. Immers wil ik slechts drie mini sites (Zie link hierboven) presenteren met een kleine HTMLschil er om heen met een paar knoppen.

Alvast bedankt voor het uit de brand helpen _/-\o_

[ Voor 4% gewijzigd door RobIII op 11-02-2016 21:36 ]

Bekijk op www.dabmonitor.nl informatie over diverse Nederlandse DAB Ensembles.

Beste antwoord (via Jassy op 11-02-2016 21:37)


  • HyperioN
  • Registratie: April 2003
  • Laatst online: 07-10 22:02
Deze URL: http://www.xs4all.nl/~jgcr/
geeft een 301-redirect naar https://jgcr.home.xs4all.nl/

Die wordt dus ingeladen; en dan krijg je mixed content problemen.
"Gelukkig" werkt http://jgcr.home.xs4all.nl/ ook gewoon; je krijgt dan géén redirect naar https.

Vervang
HTML:
1
<frame name="default" src="http://www.xs4all.nl/~jgcr/" />

door
HTML:
1
<frame name="default" src="http://jgcr.home.xs4all.nl/" />

en je probleem is opgelost.

[ Voor 2% gewijzigd door HyperioN op 11-02-2016 22:48 . Reden: Typo ]

Alle reacties


  • efan
  • Registratie: Januari 2001
  • Niet online
dabmonitor op http en xs4all op https?

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

disclaimer: ik doe weining html ..

maareeuh .... moet je geen iframe ipv frame hebben dan?

Iperf


  • André
  • Registratie: Maart 2002
  • Laatst online: 10-10 16:54

André

Analytics dude

In de console krijg ik deze melding:
Mixed Content: The page at 'https://jgcr.home.xs4all.nl/' was loaded over HTTPS, but requested an insecure resource 'http://live.dabmonitor.nl:8691/'. This request has been blocked; the content must be served over HTTPS.
De eerste URL (http://www.dabmonitor.nl/) laad een 100% frameset met daarin https://jgcr.home.xs4all.nl/. Daarin staat een frameset met 2 frames: https://jgcr.home.xs4all.nl/index2.html en http://live.dabmonitor.nl:8691. En dus laadt een HTTPS frameset een HTTP pagina in, en dat gaat niet. Tevens werkt de Google Analytics meting niet omdat de cookies geblokkeerd worden, omdat die geplaatst worden door een pagina op een ander domein dan in de adresbalk.

[ Voor 46% gewijzigd door André op 11-02-2016 20:37 ]


  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Day is vreemd want de source is zonder "s"

HTML:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Frameset//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-frameset.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
        <head>
                <title>Welkom op DABMonitor.nl</title>
                <meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
                <meta name="viewport" content="width=device-width,initial-scale=1,minimum-scale=1.0 maximum-scale=1.0" />
                <link rel="shortcut icon" href="" type="image/ico" />
        </head>
        <frameset rows="100%">
                <frame name="default" src="http://www.xs4all.nl/~jgcr/" />
                <noframes>
                        <body>
                              ...
                        </body>
                </noframes>
        </frameset>
</html>


En gaat naar
HTML:
1
2
3
4
5
6
7
<html><head>
<title>DAB Monitor</title>
</head>
<frameset cols="20%,80%">
    <frame name="left" src="index2.html">
    <frame name="right" src="http://live.dabmonitor.nl:8691">
</frameset>


nergens een s

[ Voor 25% gewijzigd door Fish op 11-02-2016 21:08 ]

Iperf


Acties:
  • Beste antwoord
  • 0 Henk 'm!

  • HyperioN
  • Registratie: April 2003
  • Laatst online: 07-10 22:02
Deze URL: http://www.xs4all.nl/~jgcr/
geeft een 301-redirect naar https://jgcr.home.xs4all.nl/

Die wordt dus ingeladen; en dan krijg je mixed content problemen.
"Gelukkig" werkt http://jgcr.home.xs4all.nl/ ook gewoon; je krijgt dan géén redirect naar https.

Vervang
HTML:
1
<frame name="default" src="http://www.xs4all.nl/~jgcr/" />

door
HTML:
1
<frame name="default" src="http://jgcr.home.xs4all.nl/" />

en je probleem is opgelost.

[ Voor 2% gewijzigd door HyperioN op 11-02-2016 22:48 . Reden: Typo ]


  • Jassy
  • Registratie: Mei 2003
  • Laatst online: 10-10 11:16
*edit* Schijnbaar valt dit onder een sitecheck, waarvoor mijn welgemeende excuses! Vandaar dus dat de links in de openingspost zijn verwijderd..

Heren, allen bedankt voor jullie waardevolle antwoorden!! Ongetwijfeld voor jullie een doodsimpel probleem, voor mij echter Rocket-Science tot en met. Hier (Mixed-content) had ik dus helemaal niet bij stil gestaan..!
Fish schreef op donderdag 11 februari 2016 @ 20:32:
disclaimer: ik doe weining html ..

maareeuh .... moet je geen iframe ipv frame hebben dan?
Ik heb even gelezen op internet wat het inhoud, maar ik word er nog niet echt wijs uit. Ik gebruik de doorstuurservice van TransIP om zo het domein naar mijn Homespace bij XS4ALL te leiden en dat creeert volgens mij ook al een soort frame. Vraag me niet hoe het zit.. Ben met het resultaat zoals het nu is tevreden.
André schreef op donderdag 11 februari 2016 @ 20:32:
In de console krijg ik deze melding:


[...]


De eerste URL (http://www.dabmonitor.nl/) laad een 100% frameset met daarin https://jgcr.home.xs4all.nl/. Daarin staat een frameset met 2 frames: https://jgcr.home.xs4all.nl/index2.html en http://live.dabmonitor.nl:8691. En dus laadt een HTTPS frameset een HTTP pagina in, en dat gaat niet. Tevens werkt de Google Analytics meting niet omdat de cookies geblokkeerd worden, omdat die geplaatst worden door een pagina op een ander domein dan in de adresbalk.
André, dank je wel voor je opmerking. Inderdaad, Google Analytics werkt ook niet en daar begrijp ik ook niks van.. Heb ik mij maar verder niet druk over gemaakt, tenzij het super simpel is om dit ook aan de praat te krijgen?
HyperioN schreef op donderdag 11 februari 2016 @ 21:20:
Deze URL: http://www.xs4all.nl/~jgcr/
geeft een 301-redirect naar https://jgcr.home.xs4all.nl/

Die wordt dus ingeladen; en dan krijg je mixed content problemen.
"Gelukkig" werkt http://jgcr.home.xs4all.nl/ ook gewoon; je krijgt dan géén redirect naar https.

Vervang
HTML:
1
<frame name="default" src="http://www.xs4all.nl/~jgcr/" />

door
HTML:
1
<frame name="default" src="http://jgcr.home.xs4all.nl/" />

en je probeer is opgelost.
En dit is inderdaad het beste antwoord, dank je wel! Ik moest uiteindelijk bij de TransIP doorstuurservice het adres verandere naar het laatstgenoemde adres en nu is alles weer oké. Vreemd dat dit altijd heeft gewerkt en nu ineens niet meer. Er zal dus wel iets bij XS4ALL zijn veranderd..

Nogmaals mijn grote dank aan een ieder! :)

Bekijk op www.dabmonitor.nl informatie over diverse Nederlandse DAB Ensembles.


  • André
  • Registratie: Maart 2002
  • Laatst online: 10-10 16:54

André

Analytics dude

Het kan heel goed zijn dat xs4all de redirect omgezet heeft naar een secure url.

Acties:
  • 0 Henk 'm!

Verwijderd

Heb je je eigen website al door een online scanner heen gehaald, zoals:
https://www.whynopadlock.com/
(Note; Dit geldt overigens alleen voor https:// / SSL)

Hierbij wordt er vaak specifiek aangegeven of en wat er niet veilig is binnen een omgeving en hoe je dit veilig kunt maken :*)

[ Voor 10% gewijzigd door Verwijderd op 27-02-2016 04:58 . Reden: Alleen voor https:// / SSL ]

Pagina: 1