erferfref
[ Voor 98% gewijzigd door Verwijderd op 14-06-2018 10:59 ]
[ Voor 63% gewijzigd door CH4OS op 12-06-2018 10:19 ]
[ Voor 17% gewijzigd door Verwijderd op 14-06-2018 11:00 ]
[ Voor 53% gewijzigd door CH4OS op 12-06-2018 10:20 ]
Zero SR/S 17.3kWh / 2.7 kWP PV / Xtend WP 5kW + HRSolar zonneboiler
[ Voor 27% gewijzigd door Aganim op 12-06-2018 10:23 ]
The sky above the port was the color of television, turned to a dead channel
me @ last.fm
Dat heb ik nu gedaan, nu zie je de website wel, alleen laat die aantal css niet in. en verder zie je nu het groene balkje niet meer.Aganim schreef op dinsdag 12 juni 2018 @ 10:22:
Draait op DirectAdmin, ik gok dat je onder je gebruiker bij Domain Setup -> domeinnaam even het vinkje 'Use a symbolic link from private_html to public_html - allows for same data in http and https' aan moet zetten.
Standaard staat deze op 'Use a directory named private_html', als deze leeg is of niet (meer) bestaat kan je ook de 403 Forbidden melding krijgen die je nu ziet.
En hoe kan ik dit doen?CH4OS schreef op dinsdag 12 juni 2018 @ 10:18:
Dan de vhost voor de HTTPS site aanpassen, zodat hij dezelfde document root heeft als de HTTP-variant.
Als dat werkt, de redirect instellen van de HTTP-variant naar de HTTPS-variant.
EDIT:
Het is een HTTP 403 foutmelding, maar de pagina die teruggegeven wordt is die van 404. Even de permissies goed zetten waarschijnlijk.
Volgens mij legt Aganim in "SSL certificaat werkt niet." dat prima uit.Verwijderd schreef op dinsdag 12 juni 2018 @ 11:08:
En hoe kan ik dit doen?
vv_Apache_ schreef op dinsdag 12 juni 2018 @ 10:20:
Het is het juiste certificaat, maar het certificaat da tje gebruikt hebt, is een EV certificaat. Extented Validation, waarbij de organisatie naam naast het groene slotje word neergezet. Hier heb je "Nederland-Site" opgegeven. En zo zie ik hem hier ook (in chrome).
[ Voor 9% gewijzigd door Verwijderd op 14-06-2018 11:01 ]
In plaats van 'Use a directory named private_html' heb ik net ook 'Use a symbolic link from private_html to public_html - allows for same data in http and httpsCH4OS schreef op dinsdag 12 juni 2018 @ 11:20:
[...]
Volgens mij legt Aganim in "SSL certificaat werkt niet." dat prima uit.
Dit komt doordat je absolute url's gebruikt (dus met http:// ervoor). Je kunt ze protocol relative maken door http: ervoor weg te halen.Verwijderd schreef op dinsdag 12 juni 2018 @ 11:23:
[...]
Als je nu de website op https bekijkt, zie je dat de website nu wel zichtbaar is, alleen css bestanden etc werken niet, dus de website zie je voor de helft. en daarnaast zie je nu geen groen balkje meer zoals eerst wel was.
Ik heb een handleiding van transip gebruikt om het zelf op directadmin te installeren, en daarin stond dat ik de 'Use a directory named private_html' moest aanvinken.
[ Voor 6% gewijzigd door Room42 op 12-06-2018 11:26 ]
"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron
css word nu via http aangeroepen, en dat blokkeren browsers, dus je css bestanden worden niet ingeladen. Je moet alle urls in de bron relatief maken, dus niet verwijzen naar je domein als het kan. Verbaas me trouwens dat er spaties zijn gebruikt in sommige bestandsnamen.Verwijderd schreef op dinsdag 12 juni 2018 @ 11:05:
[...]
Dat heb ik nu gedaan, nu zie je de website wel, alleen laat die aantal css niet in. en verder zie je nu het groene balkje niet meer.
Deze website is gemaakt via een cms-systeem. Ik voer zelf geen linkjes in. Dus ik kan ook niet die wijziging doorvoeren, ik werk namelijk niet in de bestanden. Is een drop & drag cms.Room42 schreef op dinsdag 12 juni 2018 @ 11:25:
[...]
Dit komt doordat je absolute url's gebruikt (dus met http:// ervoor). Je kunt ze protocol relative maken door http: ervoor weg te halen.
Dat wordt dus:
//ericazielhuis.nl/cms_files/components/cms/getfiles.php?type=css
in plaats van:
http://ericazielhuis.nl/cms_files/components/cms/getfiles.php?type=css
Dan moet je in de opties van het CMS duiken. Misschien kun je de base URL instellen. Anders zou ik alles naar https omzetten (en dat is vast ook een optie binnen het CMS).Verwijderd schreef op dinsdag 12 juni 2018 @ 11:27:
[...]
Deze website is gemaakt via een cms-systeem. Ik voer zelf geen linkjes in. Dus ik kan ook niet die wijziging doorvoeren, ik werk namelijk niet in de bestanden. Is een drop & drag cms.
"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron
MaarRoom42 schreef op dinsdag 12 juni 2018 @ 11:28:
[...]
Dan moet je in de opties van het CMS duiken. Misschien kun je de base URL instellen. Anders zou ik alles naar https omzetten (en dat is vast ook een optie binnen het CMS).
[ Voor 24% gewijzigd door Verwijderd op 14-06-2018 11:01 ]
Alle URL's op die site zijn relatief, dus worden via het actieve protocol geladen (https). Dat zal ook wel een optie in het CMS zijn.Verwijderd schreef op dinsdag 12 juni 2018 @ 11:31:
[...]
Maar dat is toch raar, er draaien tientallen website's op die bladevps server, allemaal gemaakt in het cms. voorbeeld: https://nederland-site.nl/. , Deze heeft ook een SSL en die werkt ook gewoon.
[ Voor 14% gewijzigd door Room42 op 12-06-2018 11:33 ]
"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron
[ Voor 66% gewijzigd door Verwijderd op 14-06-2018 11:08 ]
Simpel beide configuraties naast elkaar leggen en de verschillen zoeken. Misschien kun je zelfs wel een configuratiebestand pakken en die met diff vergelijken.Verwijderd schreef op dinsdag 12 juni 2018 @ 11:43:
[...]
Ik zie dat die op nederland-site.nl, ook op 'Use a symbolic link from private_html to public_html - allows for same data in http and https
' staat, dus dat is in ieder geval goed.
Nu zoek ik die optie dat het relative is, maar zoveel keuze is er niet in het cms dus zie nog niks.
"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron
Dat is alleen nodig als je via HTTPS een andere website c.q. een andere code base wilt serveren, anders gewoon altijd de symbolic link activeren en http / https op applicatieniveau laten oplossen.Ik heb een handleiding van transip gebruikt om het zelf op directadmin te installeren, en daarin stond dat ik de 'Use a directory named private_html' moest aanvinken.
Ai, goed business planVerwijderd schreef op dinsdag 12 juni 2018 @ 11:52:
Is het kwik-cms, is zelf gemaakt door 2 programmeurs, enkel werken die hier niet meer. Hun hebben dat op die andere website denk ik ook gedaan.
Verder ben ik de enige developer hier. Liep hier stage en werk hier nu tijdelijk nog even.
Maar ik kan hun wel even bellen.
"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron
"Zeer matig" is wel een understatementeric.1 schreef op dinsdag 12 juni 2018 @ 11:55:
Even iets anders, zowel nederland-site.nl als ericazielhuis.nl zijn zeer matig geconfigureerd (gewoon niet lijkt het). Kijk eens op ssllabs.com.
[ Voor 13% gewijzigd door Room42 op 12-06-2018 11:57 ]
"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron
Auw...Room42 schreef op dinsdag 12 juni 2018 @ 11:56:
[...]
"Zeer matig" is wel een understatement![]()
Linkje: https://www.ssllabs.com/s....html?d=nederland-site.nl
The sky above the port was the color of television, turned to a dead channel
me @ last.fm
Dat weet ik wel zeker, mijn eigen DA bak doet het 'iets' beter: https://www.ssllabs.com/s...e.html?d=bringcoffeeto.me.Jester-NL schreef op dinsdag 12 juni 2018 @ 12:43:
[...]
ik denk dat een deel van die oplossingen inhoudt dat Directadmin of de VPS de nodige updates zal moeten krijgen.
Ik kwam op A+ vanwege HSTS en CAAAganim schreef op dinsdag 12 juni 2018 @ 16:09:
mijn eigen DA bak doet het 'iets' beter
Understatement?!? Waarschijnlijk is de server sinds 12 Dec 2013 niet meer aangeraakt
1
| X-Powered-By: PHP/5.3.28 |
[ Voor 51% gewijzigd door DJMaze op 12-06-2018 17:28 ]
Maak je niet druk, dat doet de compressor maar
Wat een prachtig voorbeeld._Apache_ schreef op dinsdag 12 juni 2018 @ 10:20:
Het is het juiste certificaat, maar het certificaat da tje gebruikt hebt, is een EV certificaat. Extented Validation, waarbij de organisatie naam naast het groene slotje word neergezet. Hier heb je "Nederland-Site" opgegeven. En zo zie ik hem hier ook (in chrome).
[ Voor 68% gewijzigd door DJMaze op 14-06-2018 12:13 . Reden: Probleem gemeld bij TransIP en Comodo ]
Maak je niet druk, dat doet de compressor maar
Mwah, eigenlijk denk ik dat niemand naar de inhoud van de groene balk kijkt. En 'Nederland-Site' zijn beide kloppende eigenschappen van de site..DJMaze schreef op dinsdag 12 juni 2018 @ 19:55:
@Thralas dat ze daarmee eigenlijk de doodsteek hebben gegeven aan hun bedrijf begrijp ik heel goed.
De stelling dat er bij EV ('Extended Validation') uitvoerig wordt gecontroleerd aan wie er een certificaat wordt uitgegeven.Misschien voor de leken even uitleggen wat hier het fundamentele probleem is?
[ Voor 15% gewijzigd door Thralas op 12-06-2018 20:43 ]
Daar geloof ik niet in. Het gaat immers om ene Erica, zonder KVK vermelding op de website, terwijl ze wel een KVK nummer heeft.Thralas schreef op dinsdag 12 juni 2018 @ 20:28:
De praktijk is - op basis van gelezen ervaringen - dat men in de KVK controleert of je een bedrijf bent, en dan het nummer van aldaar even opbelt. Ik vind dat persoonlijk niet echt een hele sterke controle; maar dat het hier gebeurd is geloof ik wel.
TransIP is een reseller (€ 129,-). En ik heb net in een TransIP dashboard een EV aangevraagd op proef.Thralas schreef op dinsdag 12 juni 2018 @ 20:28:
Blijkbaar niet dus. Eigenlijk wel benieuwd of hier nog een reseller in het spel is - die heeft Comodo voldoende, maar ze tekenen met hun eigen CA. Besteden ze die controle vast uit.
[ Voor 12% gewijzigd door DJMaze op 14-06-2018 12:15 ]
Maak je niet druk, dat doet de compressor maar
Helemaal onderaan staat 'ie wel (en niet onder 'Contact').DJMaze schreef op dinsdag 12 juni 2018 @ 20:51:
Het gaat immers om ene Erica, zonder KVK vermelding op de website, terwijl ze wel een KVK nummer heeft.
De hostingpartij dus. Maar als je de regels opzoekt dan lijkt dat allemaal theoretisch tenminste niet onjuist is.Is Erica dan wel gebeld, zoals het hoort, of is foutief de hosting partij gebeld?
Scherp gespot.Hierdoor vult TransIP mijn gegevens in als eigenaar van het domein en niet die van de klant.
Bij controle blijkt ook dat de domeinnaam Houder het website bedrijf is, en niet Erica zelf.
[ Voor 36% gewijzigd door Aganim op 12-06-2018 22:32 ]
1
2
3
4
| ericazi923.nederland.cloudserver6.nl uses an invalid security certificate. The certificate is only valid for the following names: ericazielhuis.nl, www.ericazielhuis.nl Error code: SSL_ERROR_BAD_CERT_DOMAIN |
Een wappie is iemand die gevallen is voor de (jarenlange) Russische desinformatiecampagnes.
Wantrouwen en confirmation bias doen de rest.
Graag gedaan! Wees gerust, meeste DNS boeren, DirectAdmin, cPanel, Plesk, etc. hebben lang gewacht voordat zij dit ondersteunden (en volgens mij nog niet eens iedereen vandaag de dag).Aganim schreef op dinsdag 12 juni 2018 @ 21:30:
CAA is een goede tip, waarvoor dank.Tot mijn schaamte moet ik bekennen dat ik die nog niet kende.
[ Voor 7% gewijzigd door DJMaze op 13-06-2018 13:18 ]
Maak je niet druk, dat doet de compressor maar
Technisch maakt het natuurlijk geen ene klap uit, maar het helpt wel in een stukje zichtbaarheid richting de gebruiker. Ergo, het staat meer in beeld met welke organisatie men zaken doet.Thralas schreef op dinsdag 12 juni 2018 @ 19:32:
[...]
Wat een prachtig voorbeeld.
Gewoon laten staan, dan hebben we iets om naar te wijzen de volgende keer dat iemand beweert dat een EV-certificaat echt véél betrouwbaarder is.
Zero SR/S 17.3kWh / 2.7 kWP PV / Xtend WP 5kW + HRSolar zonneboiler
In dit geval, als je het topic leest, is de EV setup in de trant van: domein houder van rabobank.nl is ING en het certificaat dus van de ING._Apache_ schreef op woensdag 13 juni 2018 @ 08:41:
Technisch maakt het natuurlijk geen ene klap uit, maar het helpt wel in een stukje zichtbaarheid richting de gebruiker. Ergo, het staat meer in beeld met welke organisatie men zaken doet.
Ik heb antwoord van Comodo:Thralas schreef op dinsdag 12 juni 2018 @ 21:06:
En de Issuing Criteria spreken voornamelijk over de 'website owner' en 'domain name owner'. Die laatste is duidelijk, maar de eerste klopt waarschijnlijk niet.
Het klopt dus blijkbaar gewoon. Eigenlijk best logisch. Ik kan bij de aanvraag immers gewoon een ING website tonen en zodra het certificaat binnen is, de website vervangen met een plaatje van de Rabobank.Voor alle EV certificaten worden er een aantal controles gedaan, welke ook in deze gevallen zijn uitgevoerd:
- De bedrijfsgegevens worden bij de Kamer van Koophandel gecontroleerd
- De whois gegevens worden gecontroleerd
- EV documenten worden opgevraagd en gecontroleerd
- Telefonische validatie wordt uitgevoerd naar tekeningsbevoegd persoon van iemand van het bedrijf waarvoor de aanvraag is gedaan
- Er wordt een domeinvalidatie uitgevoerd om te kijken of de aanvrager toegang heeft tot het domein
Er wordt niet naar de daadwerkelijke inhoud van de website gekeken, alleen naar de bovenstaande punten. Dat de content van een website niet overeen komt met de website kan dan natuurlijk gebeuren, daarop is geen controle.
Als de ING voor haar domeinnaam een certificaat aanvraagt op naam van de ING dan is dat gewoon legitiem. Als zij vervolgens content van de Rabobank wil tonen is dat gewoon toegestaan, een CA bepaald in principe niet wat je wel of niet op een website mag tonen. Tenzij het om phishing of misbruik gaat, dan wordt er uiteraard wel tegen opgetreden.
In dit geval is het misschien raar of verwarrend dat de inhoud van de website van iemand anders is dan de eigenaar van de website en het certificaat, maar er heeft niemand zitten slapen zoals je bij Tweakers schrijft, het certificaat is correct uitgegeven en er is in dat opzicht niets mis mee.
[ Voor 63% gewijzigd door DJMaze op 13-06-2018 10:02 ]
Maak je niet druk, dat doet de compressor maar
Dat is dus precies mijn punt, de zichtbaarheid van de organisatie voegt wel het eea toe. Maar dat is niet technisch.In dit geval, als je het topic leest, is de EV setup in de trant van: domein houder van rabobank.nl is ING en het certificaat dus van de ING.
Je bezoekt rabobank.nl en ziet dus in de adresbalk een groene tekst "ING"
Dus wat helpt dit met de zichtbaarheid?
[ Voor 22% gewijzigd door _Apache_ op 13-06-2018 13:45 ]
Zero SR/S 17.3kWh / 2.7 kWP PV / Xtend WP 5kW + HRSolar zonneboiler
Dat staat in de draad... Certificaat is besteld bij TransIP, en die zijn klant bij Xolphin.bvk schreef op woensdag 13 juni 2018 @ 14:02:
(..)
Ik heb bij bovengenoemde ook mijn eigen EV certificaat gekocht en ik kan je vertellen dat de controle echt wel grondig is. Ik vraag me af waar nederland-site zijn EV certificaat gekocht heeft en waarom die zo makkelijk een EV uitgeven voor een site die niet van de aanvrager zelf is....
The sky above the port was the color of television, turned to a dead channel
me @ last.fm
Als mensen daadwerkelijk op dit idiote SSL certificaat letten dan is de groene naam natuurlijk ook verdacht.Jester-NL schreef op woensdag 13 juni 2018 @ 14:44:
Probleem als klant ooit naar een andere hoster of registrar wil... ze is niet de eigenaar van de domeinnaam die gelijk is aan haar eigen naam.
Maak je niet druk, dat doet de compressor maar
The sky above the port was the color of television, turned to a dead channel
me @ last.fm
Als die jongen de enige is en voor minimumloon knutselt kan hij aardig wat uren knutselen aan DirectAdmin voor € 129,-Verwijderd schreef op dinsdag 12 juni 2018 @ 11:52:
Verder ben ik de enige developer hier. Liep hier stage en werk hier nu tijdelijk nog even.
[ Voor 6% gewijzigd door DJMaze op 13-06-2018 15:26 ]
Maak je niet druk, dat doet de compressor maar
Maar die € 129,- gaat toch rechtstreeks naar TransIP?DJMaze schreef op woensdag 13 juni 2018 @ 15:24:
@Jester-NL dat betwijfel ik aangezien TS dit melde:
[...]
Als die jongen de enige is en voor minimumloon knutselt kan hij aardig wat uren knutselen aan DirectAdmin voor € 129,-
En je kan ook een DV bestellen bij TransIP voor € 15,-
The sky above the port was the color of television, turned to a dead channel
me @ last.fm
Dat is één van de redenen dat er ook in de FAQ/Beleid staat dat je niet de sitenaam moet noemenVerwijderd schreef op donderdag 14 juni 2018 @ 11:15:
Kan dit topic verwijderd worden? Iedereen bedankt voor de hulp, maar het is nu behoorlijk negatief wat misschien ook terecht is. Maar ik wil dit liever niet met mijn naam erbij aangezien ik er werk.
[ Voor 14% gewijzigd door Room42 op 14-06-2018 11:48 ]
"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron
Hoezo jouw naam? Ik neem aan dat je een pseudoniem gebruikt i.v.m. de GDPRVerwijderd schreef op donderdag 14 juni 2018 @ 11:15:
Maar ik wil dit liever niet met mijn naam erbij aangezien ik er werk.
Ja terecht, maar dit is niet jouw schuld/probleem.Verwijderd schreef op donderdag 14 juni 2018 @ 11:15:
Iedereen bedankt voor de hulp, maar het is nu behoorlijk negatief wat misschien ook terecht is.
[ Voor 50% gewijzigd door DJMaze op 14-06-2018 12:12 ]
Maak je niet druk, dat doet de compressor maar
Ik vraag me af of ze daar überhaupt seniors hebben..DJMaze schreef op donderdag 14 juni 2018 @ 12:08:
Jij bent junior en jij zou helemaal niet dit soort dingen moeten doen zonder begeleiding van een senior
Maak je niet druk, dat doet de compressor maar
[ Voor 3% gewijzigd door Jazzy op 14-06-2018 12:33 ]
Hackerspace in Friesland | www.frack.nl | Bezig met opzetten, help mee!
Dit topic is gesloten.
Apple iPhone 17 LG OLED evo G5 Google Pixel 10 Samsung Galaxy S25 Star Wars: Outlaws Nintendo Switch 2 Apple AirPods Pro (2e generatie) Sony PlayStation 5 Pro
Tweakers is onderdeel van
DPG Media B.V.
Alle rechten voorbehouden - Auteursrecht © 1998 - 2025
•
Hosting door TrueFullstaq