Toon posts:

SSL certificaat werkt niet.

Pagina: 1
Acties:
  • 2.081 views

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
erferfref

[ Voor 98% gewijzigd door Verwijderd op 14-06-2018 10:59 ]


Acties:
  • +1 Henk 'm!

  • powerboat
  • Registratie: December 2003
  • Nu online
Ik krijg wel een groen slotje te zien. Waarschijnlijk staat je site nog lokaal gecached

Acties:
  • +1 Henk 'm!

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

Ik krijg hier geen melding over het certificaat, maar een 404 pagina niet gevonden melding.

Ook ga ik ervan uit dat de site bedoeld is als persoonlijke website. Je zou dan namelijk ook Let's Encrypt kunnen gebruiken, dat gratis SSL / TLS certificaten uitdeelt. Tweakers maakt daar ook gebruik van.

EDIT:
Het gaat om een 403 foutmelding, maar geeft de pagina van 404.

[ Voor 63% gewijzigd door CH4OS op 12-06-2018 10:19 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Ik krijg ook een groen slotje te zien, alleen laat die de website niet zien.

[ Voor 17% gewijzigd door Verwijderd op 14-06-2018 11:00 ]


Acties:
  • 0 Henk 'm!

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

Dan de vhost voor de HTTPS site aanpassen, zodat hij dezelfde document root heeft als de HTTP-variant.
Als dat werkt, de redirect instellen van de HTTP-variant naar de HTTPS-variant. :)

EDIT:
Het is een HTTP 403 foutmelding, maar de pagina die teruggegeven wordt is die van 404. Even de permissies goed zetten waarschijnlijk.

[ Voor 53% gewijzigd door CH4OS op 12-06-2018 10:20 ]


Acties:
  • +2 Henk 'm!

  • _Apache_
  • Registratie: Juni 2007
  • Laatst online: 10:02

_Apache_

For life.

Het is het juiste certificaat, maar het certificaat da tje gebruikt hebt, is een EV certificaat. Extented Validation, waarbij de organisatie naam naast het groene slotje word neergezet. Hier heb je "Nederland-Site" opgegeven. En zo zie ik hem hier ook (in chrome).

Zero SR/S 17.3kWh / 2.7 kWP PV / Xtend WP 5kW + HRSolar zonneboiler


Acties:
  • +6 Henk 'm!

  • Aganim
  • Registratie: Oktober 2006
  • Laatst online: 07:04

Aganim

I have a cunning plan..

Draait op DirectAdmin, ik gok dat je onder je gebruiker bij Domain Setup -> domeinnaam even het vinkje 'Use a symbolic link from private_html to public_html - allows for same data in http and https' aan moet zetten.

Standaard staat deze op 'Use a directory named private_html', als deze leeg is of niet (meer) bestaat kan je ook de 403 Forbidden melding krijgen die je nu ziet.

[ Voor 27% gewijzigd door Aganim op 12-06-2018 10:23 ]


Acties:
  • 0 Henk 'm!

  • Jester-NL
  • Registratie: Januari 2003
  • Niet online

Jester-NL

... pakt een botte bijl

Zie Aganim... zorg dat je hosting ook op https te benaderen is, en dat je data daar ook staat.

The sky above the port was the color of television, turned to a dead channel
me @ last.fm


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Aganim schreef op dinsdag 12 juni 2018 @ 10:22:
Draait op DirectAdmin, ik gok dat je onder je gebruiker bij Domain Setup -> domeinnaam even het vinkje 'Use a symbolic link from private_html to public_html - allows for same data in http and https' aan moet zetten.

Standaard staat deze op 'Use a directory named private_html', als deze leeg is of niet (meer) bestaat kan je ook de 403 Forbidden melding krijgen die je nu ziet.
Dat heb ik nu gedaan, nu zie je de website wel, alleen laat die aantal css niet in. en verder zie je nu het groene balkje niet meer.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
CH4OS schreef op dinsdag 12 juni 2018 @ 10:18:
Dan de vhost voor de HTTPS site aanpassen, zodat hij dezelfde document root heeft als de HTTP-variant.
Als dat werkt, de redirect instellen van de HTTP-variant naar de HTTPS-variant. :)

EDIT:
Het is een HTTP 403 foutmelding, maar de pagina die teruggegeven wordt is die van 404. Even de permissies goed zetten waarschijnlijk.
En hoe kan ik dit doen?

Acties:
  • 0 Henk 'm!

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
_Apache_ schreef op dinsdag 12 juni 2018 @ 10:20:
Het is het juiste certificaat, maar het certificaat da tje gebruikt hebt, is een EV certificaat. Extented Validation, waarbij de organisatie naam naast het groene slotje word neergezet. Hier heb je "Nederland-Site" opgegeven. En zo zie ik hem hier ook (in chrome).
vv

[ Voor 9% gewijzigd door Verwijderd op 14-06-2018 11:01 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
In plaats van 'Use a directory named private_html' heb ik net ook 'Use a symbolic link from private_html to public_html - allows for same data in http and https
' aangevinkt.

Als je nu de website op https bekijkt, zie je dat de website nu wel zichtbaar is, alleen css bestanden etc werken niet, dus de website zie je voor de helft. en daarnaast zie je nu geen groen balkje meer zoals eerst wel was.
Ik heb een handleiding van transip gebruikt om het zelf op directadmin te installeren, en daarin stond dat ik de 'Use a directory named private_html' moest aanvinken.

Acties:
  • 0 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
Verwijderd schreef op dinsdag 12 juni 2018 @ 11:23:
[...]

Als je nu de website op https bekijkt, zie je dat de website nu wel zichtbaar is, alleen css bestanden etc werken niet, dus de website zie je voor de helft. en daarnaast zie je nu geen groen balkje meer zoals eerst wel was.
Ik heb een handleiding van transip gebruikt om het zelf op directadmin te installeren, en daarin stond dat ik de 'Use a directory named private_html' moest aanvinken.
Dit komt doordat je absolute url's gebruikt (dus met http:// ervoor). Je kunt ze protocol relative maken door http: ervoor weg te halen.

Dat wordt dus:
//ericazielhuis.nl/cms_files/components/cms/getfiles.php?type=css

in plaats van:
http://ericazielhuis.nl/cms_files/components/cms/getfiles.php?type=css

[ Voor 6% gewijzigd door Room42 op 12-06-2018 11:26 ]

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • 0 Henk 'm!

  • Droefsnoet
  • Registratie: Augustus 2011
  • Laatst online: 15-03-2021
Verwijderd schreef op dinsdag 12 juni 2018 @ 11:05:
[...]


Dat heb ik nu gedaan, nu zie je de website wel, alleen laat die aantal css niet in. en verder zie je nu het groene balkje niet meer.
css word nu via http aangeroepen, en dat blokkeren browsers, dus je css bestanden worden niet ingeladen. Je moet alle urls in de bron relatief maken, dus niet verwijzen naar je domein als het kan. Verbaas me trouwens dat er spaties zijn gebruikt in sommige bestandsnamen.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Room42 schreef op dinsdag 12 juni 2018 @ 11:25:
[...]

Dit komt doordat je absolute url's gebruikt (dus met http:// ervoor). Je kunt ze protocol relative maken door http: ervoor weg te halen.

Dat wordt dus:
//ericazielhuis.nl/cms_files/components/cms/getfiles.php?type=css

in plaats van:
http://ericazielhuis.nl/cms_files/components/cms/getfiles.php?type=css
Deze website is gemaakt via een cms-systeem. Ik voer zelf geen linkjes in. Dus ik kan ook niet die wijziging doorvoeren, ik werk namelijk niet in de bestanden. Is een drop & drag cms.

Acties:
  • +1 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
Verwijderd schreef op dinsdag 12 juni 2018 @ 11:27:
[...]


Deze website is gemaakt via een cms-systeem. Ik voer zelf geen linkjes in. Dus ik kan ook niet die wijziging doorvoeren, ik werk namelijk niet in de bestanden. Is een drop & drag cms.
Dan moet je in de opties van het CMS duiken. Misschien kun je de base URL instellen. Anders zou ik alles naar https omzetten (en dat is vast ook een optie binnen het CMS).

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Room42 schreef op dinsdag 12 juni 2018 @ 11:28:
[...]

Dan moet je in de opties van het CMS duiken. Misschien kun je de base URL instellen. Anders zou ik alles naar https omzetten (en dat is vast ook een optie binnen het CMS).
Maar

[ Voor 24% gewijzigd door Verwijderd op 14-06-2018 11:01 ]


Acties:
  • 0 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
Verwijderd schreef op dinsdag 12 juni 2018 @ 11:31:
[...]


Maar dat is toch raar, er draaien tientallen website's op die bladevps server, allemaal gemaakt in het cms. voorbeeld: https://nederland-site.nl/. , Deze heeft ook een SSL en die werkt ook gewoon.
Alle URL's op die site zijn relatief, dus worden via het actieve protocol geladen (https). Dat zal ook wel een optie in het CMS zijn.
Dus nee, dat is niet "raar". 8)7

[ Voor 14% gewijzigd door Room42 op 12-06-2018 11:33 ]

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
[quote]Room42 schreef op dinsdag 12 juni 2018 @ 11:31:
[...]

Alle

[ Voor 66% gewijzigd door Verwijderd op 14-06-2018 11:08 ]


Acties:
  • 0 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
Verwijderd schreef op dinsdag 12 juni 2018 @ 11:43:
[...]


Ik zie dat die op nederland-site.nl, ook op 'Use a symbolic link from private_html to public_html - allows for same data in http and https
' staat, dus dat is in ieder geval goed.
Nu zoek ik die optie dat het relative is, maar zoveel keuze is er niet in het cms dus zie nog niks.
Simpel beide configuraties naast elkaar leggen en de verschillen zoeken. Misschien kun je zelfs wel een configuratiebestand pakken en die met diff vergelijken.

Maar als er al zoveel sites draaien, waarom kan een collega dan niet even helpen met de configuratie (aangenomen dat jij die niet geconfigureerd hebt)?

Welk CMS gaat het om, trouwens?

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • 0 Henk 'm!

  • Aganim
  • Registratie: Oktober 2006
  • Laatst online: 07:04

Aganim

I have a cunning plan..

;) Welk CMS betreft het? We proberen je nu te helpen, maar zolang de omgeving een zwarte doos is wordt dat simpelweg erg lastig.

Meestal kan je, zoals @Room42 al aangeeft, binnen een configuratiebestand of de database een base url aanpassen. Die omzetten naar https:// is doorgaans voldoende. Probeer eens te kijken of er een config.php oid is.

Anders zal je je handen vuil moeten gaan maken: zoeken in de database op %http://% en via SSH grep -R 'http://' .
Ik heb een handleiding van transip gebruikt om het zelf op directadmin te installeren, en daarin stond dat ik de 'Use a directory named private_html' moest aanvinken.
Dat is alleen nodig als je via HTTPS een andere website c.q. een andere code base wilt serveren, anders gewoon altijd de symbolic link activeren en http / https op applicatieniveau laten oplossen.

Acties:
  • 0 Henk 'm!

  • chaoscontrol
  • Registratie: Juli 2005
  • Laatst online: 09:11
Als er meerdere sites op die VPS draaien die wel werken, waarom vraag je het dan niet aan de collega die dat gemaakt heeft?

Inventaris - Koop mijn meuk!


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Is het kwik-cms, is zelf gemaakt door 2 programmeurs, enkel werken die hier niet meer. Hun hebben dat op die andere website denk ik ook gedaan.
Verder ben ik de enige developer hier. Liep hier stage en werk hier nu tijdelijk nog even.
Maar ik kan hun wel even bellen.

Acties:
  • 0 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
Verwijderd schreef op dinsdag 12 juni 2018 @ 11:52:
Is het kwik-cms, is zelf gemaakt door 2 programmeurs, enkel werken die hier niet meer. Hun hebben dat op die andere website denk ik ook gedaan.
Verder ben ik de enige developer hier. Liep hier stage en werk hier nu tijdelijk nog even.
Maar ik kan hun wel even bellen.
Ai, goed business plan :X Hoop wel dat je de broncode en documentatie van het CMS hebt?

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • +2 Henk 'm!

  • eric.1
  • Registratie: Juli 2014
  • Laatst online: 14-10 11:32
Even iets anders, zowel nederland-site.nl als ericazielhuis.nl zijn zeer matig geconfigureerd (gewoon niet lijkt het). Kijk eens op ssllabs.com :).

Acties:
  • +2 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
eric.1 schreef op dinsdag 12 juni 2018 @ 11:55:
Even iets anders, zowel nederland-site.nl als ericazielhuis.nl zijn zeer matig geconfigureerd (gewoon niet lijkt het). Kijk eens op ssllabs.com :).
"Zeer matig" is wel een understatement :X :'(

Linkje: https://www.ssllabs.com/s....html?d=nederland-site.nl

[ Voor 13% gewijzigd door Room42 op 12-06-2018 11:57 ]

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • 0 Henk 'm!

  • Jester-NL
  • Registratie: Januari 2003
  • Niet online

Jester-NL

... pakt een botte bijl

Auw...
Gelukkig is SSLlabs zo vriendelijk om ook allerlei oplossingen te bieden. Echter... ik denk dat een deel van die oplossingen inhoudt dat Directadmin of de VPS de nodige updates zal moeten krijgen. En daar heb je het risico van unmanaged server oplossingen...

The sky above the port was the color of television, turned to a dead channel
me @ last.fm


Acties:
  • +1 Henk 'm!

  • Aganim
  • Registratie: Oktober 2006
  • Laatst online: 07:04

Aganim

I have a cunning plan..

Jester-NL schreef op dinsdag 12 juni 2018 @ 12:43:
[...]
ik denk dat een deel van die oplossingen inhoudt dat Directadmin of de VPS de nodige updates zal moeten krijgen.
Dat weet ik wel zeker, mijn eigen DA bak doet het 'iets' beter: https://www.ssllabs.com/s...e.html?d=bringcoffeeto.me. :P

Ik zou je dringend willen adviseren om in ieder geval voor het stukje servermanagement niet zelf door te knoeien, maar een managed hostingpartij in de arm te nemen. Ik vermoed dat op die omgeving nog wel meer mis zal zijn.

Acties:
  • +1 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
@Verwijderd naar aanleiding van alle adviezen die zijn gegeven lijkt het mij verstandig om de links naar de websites te verwijderen.
Ze lopen namelijk nu aardig wat reputatie schade op voor het desbetreffende bedrijf.
Het is immers niet leuk om te horen dat ze hun zaakjes niet op orde hebben (ik vind het zelfs bedroevend).
Aganim schreef op dinsdag 12 juni 2018 @ 16:09:
mijn eigen DA bak doet het 'iets' beter
Ik kwam op A+ vanwege HSTS en CAA ;)
Room42 schreef op dinsdag 12 juni 2018 @ 11:56:
"Zeer matig" is wel een understatement :X :'(
Understatement?!? Waarschijnlijk is de server sinds 12 Dec 2013 niet meer aangeraakt ;)
code:
1
X-Powered-By: PHP/5.3.28

Je huurt een "ferrari" en denkt dat onderhoud niet nodig is.... 8)7

[ Voor 51% gewijzigd door DJMaze op 12-06-2018 17:28 ]

Maak je niet druk, dat doet de compressor maar


Acties:
  • +1 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 08:58
_Apache_ schreef op dinsdag 12 juni 2018 @ 10:20:
Het is het juiste certificaat, maar het certificaat da tje gebruikt hebt, is een EV certificaat. Extented Validation, waarbij de organisatie naam naast het groene slotje word neergezet. Hier heb je "Nederland-Site" opgegeven. En zo zie ik hem hier ook (in chrome).
Wat een prachtig voorbeeld.

Gewoon laten staan, dan hebben we iets om naar te wijzen de volgende keer dat iemand beweert dat een EV-certificaat echt véél betrouwbaarder is.

8)7

Acties:
  • 0 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
@Thralas Misschien voor de leken even uitleggen wat hier het fundamentele probleem is?

Sowieso zou het rare EV certificaat moeten worden gerapporteerd ;)
edit:
Heb het exacte probleem gemeld bij TransIP en Comodo. Zie verderop het antwoord van Comodo.


Ook voldoet de website niet aan de GDPR/AVG omdat er niks te vinden is over het privacy beleid terwijl er WEL een contactfomulier is.
Als je als "website bouwer" vandaag dit nog niet voor elkaar hebt leef je onder een steen!

[ Voor 68% gewijzigd door DJMaze op 14-06-2018 12:13 . Reden: Probleem gemeld bij TransIP en Comodo ]

Maak je niet druk, dat doet de compressor maar


Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 08:58
DJMaze schreef op dinsdag 12 juni 2018 @ 19:55:
@Thralas dat ze daarmee eigenlijk de doodsteek hebben gegeven aan hun bedrijf begrijp ik heel goed.
Mwah, eigenlijk denk ik dat niemand naar de inhoud van de groene balk kijkt. En 'Nederland-Site' zijn beide kloppende eigenschappen van de site..
Misschien voor de leken even uitleggen wat hier het fundamentele probleem is?
De stelling dat er bij EV ('Extended Validation') uitvoerig wordt gecontroleerd aan wie er een certificaat wordt uitgegeven.

De praktijk is - op basis van gelezen ervaringen - dat men in de KVK controleert of je een bedrijf bent, en dan het nummer van aldaar even opbelt. Ik vind dat persoonlijk niet echt een hele sterke controle; maar dat het hier gebeurd is geloof ik wel.

Echter, klaarblijkelijk valideert men niet (altijd?) alle gegevens goed. Daar waar je zou verwachten dat men controleert of de opgegeven organisatienaam (O= uit het certificaat) overeenkomt met de KVK-registratie, is dat hier overduidelijk niet gebeurd.

En dat is nu precies het énige attribuut dat écht zichbaar is voor de eindgebruiker. Tuurlijk kun je het certificaat nader inspecteren (daar staan adresgegvens), maar dat doet niemand.

Gevalletje you had one job wat mijn betreft.

Overigens, dat is ook de reden dat sommige sites een werkelijk belachelijke 'groene balk' hebben: https://www.ret.nl/ - precies zo als in de KVK.

En als je één ding zou mogen verwachten van de 'Extended Validation' van een certificaatboer, is dat ze met één druk op de knop kunnen controleren of de attributen precies kloppen met de KVK.

Blijkbaar niet dus. Eigenlijk wel benieuwd of hier nog een reseller in het spel is - die heeft Comodo voldoende, maar ze tekenen met hun eigen CA. Besteden ze die controle vast uit.


EDIT: Nu ik er nog beter naar kijk, 'Nederland Site' is klaarblijkelijk een bestaand Nederlands bedrijf (mooie naam, duidelijk in de SEO-business :+).

Ik zei toch dat niemand naar de andere attributen van het certificaat kijkt :+

Dus het certificaat is opzich wel degelijk valide. Maar de organisatie die hem gebruikt (TS) is een hele andere entiteit. Dat is óók niet hoe het systeem bedoeld was. Vraag me af of dit 'mag' van Comodo.

Boodschap onder de streep is hetzelfde: EV is (98%) marketingpraat. En bestelt allen uw phishingcertificaten bij Nederland-Site, nu met prachtige groene balk.

[ Voor 15% gewijzigd door Thralas op 12-06-2018 20:43 ]


Acties:
  • +1 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
Thralas schreef op dinsdag 12 juni 2018 @ 20:28:
De praktijk is - op basis van gelezen ervaringen - dat men in de KVK controleert of je een bedrijf bent, en dan het nummer van aldaar even opbelt. Ik vind dat persoonlijk niet echt een hele sterke controle; maar dat het hier gebeurd is geloof ik wel.
Daar geloof ik niet in. Het gaat immers om ene Erica, zonder KVK vermelding op de website, terwijl ze wel een KVK nummer heeft.
edit:
(Thralas heeft het nummer gespot, waar ik overheen keek)

Is Erica dan wel gebeld, zoals het hoort, of is de hosting partij gebeld?
Thralas schreef op dinsdag 12 juni 2018 @ 20:28:
Blijkbaar niet dus. Eigenlijk wel benieuwd of hier nog een reseller in het spel is - die heeft Comodo voldoende, maar ze tekenen met hun eigen CA. Besteden ze die controle vast uit.
TransIP is een reseller (€ 129,-). En ik heb net in een TransIP dashboard een EV aangevraagd op proef.
En hier komt de aap uit de mouw!
Een domein van een klant staat niet op zijn/haar gegevens, maar op mijn gegevens.
Hierdoor vult TransIP mijn gegevens in als eigenaar van het domein en niet die van de klant.
Bij controle blijkt ook dat de domeinnaam Houder het website bedrijf is, en niet Erica zelf.

Dat verklaart waarom het niet klopt.
1. Iemand bij dat website bedrijf heeft gewoon hunzelf als eigenaar opgegeven en niet de klant Erica.
2. De gene die het SSL certificaat aanvroeg zat ook te slapen
3. Comodo zat te slapen toen ze het EV goedkeurden
edit:
zie hieronder het antwoord wat ik van Comodo heb gekregen.

[ Voor 12% gewijzigd door DJMaze op 14-06-2018 12:15 ]

Maak je niet druk, dat doet de compressor maar


Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 08:58
DJMaze schreef op dinsdag 12 juni 2018 @ 20:51:
Het gaat immers om ene Erica, zonder KVK vermelding op de website, terwijl ze wel een KVK nummer heeft.
Helemaal onderaan staat 'ie wel (en niet onder 'Contact').
Is Erica dan wel gebeld, zoals het hoort, of is foutief de hosting partij gebeld?
De hostingpartij dus. Maar als je de regels opzoekt dan lijkt dat allemaal theoretisch tenminste niet onjuist is.
Hierdoor vult TransIP mijn gegevens in als eigenaar van het domein en niet die van de klant.
Bij controle blijkt ook dat de domeinnaam Houder het website bedrijf is, en niet Erica zelf.
Scherp gespot.

En de Issuing Criteria spreken voornamelijk over de 'website owner' en 'domain name owner'. Die laatste is duidelijk, maar de eerste klopt waarschijnlijk niet.

Acties:
  • 0 Henk 'm!

  • Aganim
  • Registratie: Oktober 2006
  • Laatst online: 07:04

Aganim

I have a cunning plan..

In het verleden heb ik EV's afgekeurd zien worden op ogenschijnlijk onbenullige dingen (bijv. letter verkeerd in de bedrijfsnaam of typefout in KvK nummer op de website) en nu geven ze zonder blikken of blozen EV certificaten uit voor websites waar dit overduidelijk om een ander bedrijf gaat dan aangevraagd? Zonder afdoende controle certificaten uitdelen voor het betrouwbaarheidsniveau wat financiële en overheidsinstellingen gebruiken? 8)7

Ik heb het gevoel dat de 'iedere scheet op internet moet via HTTPS verlopen' hype voornamelijk voor een inflatie heeft gezorgd, de waarde van certificaten lijkt minder en minder te worden en de controles lakser doordat de certificaten een standaardproduct zijn geworden ipv iets 'bijzonders'.

@DJMaze, jij wint.. :P
HSTS is overigens in dit geval bewust niet geïmplementeerd, het is mijn testomgeving waarbij de voordelen van HSTS niet opwegen tegen de nadelen. Als er al (publiekelijk benaderbare) content op het hoofddomein staat is de waarde dermate laag dat een HTTP verbinding prima is, persoons/inloggegevens gaan er al helemaal niet naartoe. Als iemand een MitM wilt uitvoeren met HTTPS stripping: ik wens hem veel plezier. In dit geval valt er écht niets te halen. :)

Mocht dat veranderen is HSTS uiteraard het eerste wat ingesteld gaat worden.

CAA is een goede tip, waarvoor dank. (y) Tot mijn schaamte moet ik bekennen dat ik die nog niet kende. :o

[ Voor 36% gewijzigd door Aganim op 12-06-2018 22:32 ]


Acties:
  • 0 Henk 'm!

  • Juup
  • Registratie: Februari 2000
  • Niet online
Jouw site probeert ook deze resource op te halen:
https://ericazi923.nederl.../bestanden/phoneicone.png
en dat faalt bij mij met deze error:
code:
1
2
3
4
ericazi923.nederland.cloudserver6.nl uses an invalid security certificate.
The certificate is only valid for the following names:
 ericazielhuis.nl, www.ericazielhuis.nl
Error code: SSL_ERROR_BAD_CERT_DOMAIN

Een wappie is iemand die gevallen is voor de (jarenlange) Russische desinformatiecampagnes.
Wantrouwen en confirmation bias doen de rest.


Acties:
  • 0 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
Aganim schreef op dinsdag 12 juni 2018 @ 21:30:
CAA is een goede tip, waarvoor dank. (y) Tot mijn schaamte moet ik bekennen dat ik die nog niet kende. :o
Graag gedaan! Wees gerust, meeste DNS boeren, DirectAdmin, cPanel, Plesk, etc. hebben lang gewacht voordat zij dit ondersteunden (en volgens mij nog niet eens iedereen vandaag de dag).
Moest vorig jaar zelf bij mijn DNS boer aan de bel trekken omdat ik het niet kon instellen bij ze ;)

[ Voor 7% gewijzigd door DJMaze op 13-06-2018 13:18 ]

Maak je niet druk, dat doet de compressor maar


Acties:
  • 0 Henk 'm!

  • _Apache_
  • Registratie: Juni 2007
  • Laatst online: 10:02

_Apache_

For life.

Thralas schreef op dinsdag 12 juni 2018 @ 19:32:
[...]


Wat een prachtig voorbeeld.

Gewoon laten staan, dan hebben we iets om naar te wijzen de volgende keer dat iemand beweert dat een EV-certificaat echt véél betrouwbaarder is.

8)7
Technisch maakt het natuurlijk geen ene klap uit, maar het helpt wel in een stukje zichtbaarheid richting de gebruiker. Ergo, het staat meer in beeld met welke organisatie men zaken doet.
Maar het prijsverschil tussen een regulier en EV certificaat is natuurlijk erg suf.

Zero SR/S 17.3kWh / 2.7 kWP PV / Xtend WP 5kW + HRSolar zonneboiler


Acties:
  • +1 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
_Apache_ schreef op woensdag 13 juni 2018 @ 08:41:
Technisch maakt het natuurlijk geen ene klap uit, maar het helpt wel in een stukje zichtbaarheid richting de gebruiker. Ergo, het staat meer in beeld met welke organisatie men zaken doet.
In dit geval, als je het topic leest, is de EV setup in de trant van: domein houder van rabobank.nl is ING en het certificaat dus van de ING.
Je bezoekt rabobank.nl en ziet dus in de adresbalk een groene tekst "ING" |:(

Dus wat helpt dit met de zichtbaarheid?
Thralas schreef op dinsdag 12 juni 2018 @ 21:06:
En de Issuing Criteria spreken voornamelijk over de 'website owner' en 'domain name owner'. Die laatste is duidelijk, maar de eerste klopt waarschijnlijk niet.
Ik heb antwoord van Comodo:
Voor alle EV certificaten worden er een aantal controles gedaan, welke ook in deze gevallen zijn uitgevoerd:

- De bedrijfsgegevens worden bij de Kamer van Koophandel gecontroleerd
- De whois gegevens worden gecontroleerd
- EV documenten worden opgevraagd en gecontroleerd
- Telefonische validatie wordt uitgevoerd naar tekeningsbevoegd persoon van iemand van het bedrijf waarvoor de aanvraag is gedaan
- Er wordt een domeinvalidatie uitgevoerd om te kijken of de aanvrager toegang heeft tot het domein

Er wordt niet naar de daadwerkelijke inhoud van de website gekeken, alleen naar de bovenstaande punten. Dat de content van een website niet overeen komt met de website kan dan natuurlijk gebeuren, daarop is geen controle.

Als de ING voor haar domeinnaam een certificaat aanvraagt op naam van de ING dan is dat gewoon legitiem. Als zij vervolgens content van de Rabobank wil tonen is dat gewoon toegestaan, een CA bepaald in principe niet wat je wel of niet op een website mag tonen. Tenzij het om phishing of misbruik gaat, dan wordt er uiteraard wel tegen opgetreden.

In dit geval is het misschien raar of verwarrend dat de inhoud van de website van iemand anders is dan de eigenaar van de website en het certificaat, maar er heeft niemand zitten slapen zoals je bij Tweakers schrijft, het certificaat is correct uitgegeven en er is in dat opzicht niets mis mee.
Het klopt dus blijkbaar gewoon. Eigenlijk best logisch. Ik kan bij de aanvraag immers gewoon een ING website tonen en zodra het certificaat binnen is, de website vervangen met een plaatje van de Rabobank.

[ Voor 63% gewijzigd door DJMaze op 13-06-2018 10:02 ]

Maak je niet druk, dat doet de compressor maar


Acties:
  • 0 Henk 'm!

  • _Apache_
  • Registratie: Juni 2007
  • Laatst online: 10:02

_Apache_

For life.

[quote]DJMaze schreef op woensdag 13 juni 2018 @ 09:37:
[...]
In dit geval, als je het topic leest, is de EV setup in de trant van: domein houder van rabobank.nl is ING en het certificaat dus van de ING.
Je bezoekt rabobank.nl en ziet dus in de adresbalk een groene tekst "ING" |:(

Dus wat helpt dit met de zichtbaarheid?
Dat is dus precies mijn punt, de zichtbaarheid van de organisatie voegt wel het eea toe. Maar dat is niet technisch.

[ Voor 22% gewijzigd door _Apache_ op 13-06-2018 13:45 ]

Zero SR/S 17.3kWh / 2.7 kWP PV / Xtend WP 5kW + HRSolar zonneboiler


Acties:
  • 0 Henk 'm!

  • bvk
  • Registratie: Maart 2002
  • Laatst online: 03:18

bvk

Het gaat nooit snel genoeg!

Dit is inderdaad een vreemd geval, tenzij die Erica een dochteronderneming of handelsnaam zou zijn van Nerderland-site. Wat niet zo is lijkt me, ze zijn gewoon de hoster en niet de eigenaar.

Voorbeeld waar het wel klopt: https://www.sslcertificaten.nl/ , dit is gewoon een onderdeel van Xolphin en staat die naam ook op de website zelf.

Ik heb bij bovengenoemde ook mijn eigen EV certificaat gekocht en ik kan je vertellen dat de controle echt wel grondig is. Ik vraag me af waar nederland-site zijn EV certificaat gekocht heeft en waarom die zo makkelijk een EV uitgeven voor een site die niet van de aanvrager zelf is....

Specs


Acties:
  • +1 Henk 'm!

  • Jester-NL
  • Registratie: Januari 2003
  • Niet online

Jester-NL

... pakt een botte bijl

bvk schreef op woensdag 13 juni 2018 @ 14:02:
(..)
Ik heb bij bovengenoemde ook mijn eigen EV certificaat gekocht en ik kan je vertellen dat de controle echt wel grondig is. Ik vraag me af waar nederland-site zijn EV certificaat gekocht heeft en waarom die zo makkelijk een EV uitgeven voor een site die niet van de aanvrager zelf is....
Dat staat in de draad... Certificaat is besteld bij TransIP, en die zijn klant bij Xolphin.
En die geven aan dat - hoewel het er krom uitziet - de juiste stappen zijn gezet.

UIteindelijk ligt dit (vindt ik) vooral bij de hoster/registrar, die de domeinnaam van zijn klant op eigen naam registreerd, en daarop dus een EV-certificaat op eigen naam aanvraagt.
Probleem als klant ooit naar een andere hoster of registrar wil... ze is niet de eigenaar van de domeinnaam die gelijk is aan haar eigen naam.

The sky above the port was the color of television, turned to a dead channel
me @ last.fm


Acties:
  • 0 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
Jester-NL schreef op woensdag 13 juni 2018 @ 14:44:
Probleem als klant ooit naar een andere hoster of registrar wil... ze is niet de eigenaar van de domeinnaam die gelijk is aan haar eigen naam.
Als mensen daadwerkelijk op dit idiote SSL certificaat letten dan is de groene naam natuurlijk ook verdacht.

Een gratis DV certificaat had prima volstaan voor deze website.

Maak je niet druk, dat doet de compressor maar


Acties:
  • 0 Henk 'm!

  • Jester-NL
  • Registratie: Januari 2003
  • Niet online

Jester-NL

... pakt een botte bijl

;)
Probleem is, deze site draait op een dusdanig archaische versie van DirectAdmin (waarschijnlijk) dat de Let's Encrypt plugin daar niet op beschikbaar is. En dan kost dus een gratis certificaat (bijna) net zoveel als dit EV'tje...

The sky above the port was the color of television, turned to a dead channel
me @ last.fm


Acties:
  • 0 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
@Jester-NL dat betwijfel ik aangezien TS dit melde:
Verwijderd schreef op dinsdag 12 juni 2018 @ 11:52:
Verder ben ik de enige developer hier. Liep hier stage en werk hier nu tijdelijk nog even.
Als die jongen de enige is en voor minimumloon knutselt kan hij aardig wat uren knutselen aan DirectAdmin voor € 129,- ;)
En je kan ook een DV bestellen bij TransIP voor € 15,-

[ Voor 6% gewijzigd door DJMaze op 13-06-2018 15:26 ]

Maak je niet druk, dat doet de compressor maar


Acties:
  • 0 Henk 'm!

  • bvk
  • Registratie: Maart 2002
  • Laatst online: 03:18

bvk

Het gaat nooit snel genoeg!

DJMaze schreef op woensdag 13 juni 2018 @ 15:24:
@Jester-NL dat betwijfel ik aangezien TS dit melde:

[...]

Als die jongen de enige is en voor minimumloon knutselt kan hij aardig wat uren knutselen aan DirectAdmin voor € 129,- ;)
En je kan ook een DV bestellen bij TransIP voor € 15,-
Maar die € 129,- gaat toch rechtstreeks naar TransIP?

Ik heb wel te doen met die Erica, ze heeft moeten betalen voor een site die niet goed werkt en ook nog eens voor een onnodig EV certificaat wat óók niet goed werkt....

TransIP gooit er wel aardig wat op qua prijs zeg, bij Xolphin zelf zijn die certificaten (vanaf) resp. € 95,- en € 8,- en dat zijn de Comodo varianten...

Specs


Acties:
  • 0 Henk 'm!

  • Jester-NL
  • Registratie: Januari 2003
  • Niet online

Jester-NL

... pakt een botte bijl

Wat mij betreft is het plaatsen van een certificaat op een DirectAdmin-omgeving nou niet gelijk werk voor een developer. Die zou andere dingen aan zijn hoofd moeten hebben ;)

Maar er is inderdaad voor dat geld voldoende tijd om DA en het onderliggend OS van een update of twee te voorzien

The sky above the port was the color of television, turned to a dead channel
me @ last.fm


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Kan dit topic verwijderd worden? Iedereen bedankt voor de hulp, maar het is nu behoorlijk negatief wat misschien ook terecht is. Maar ik wil dit liever niet met mijn naam erbij aangezien ik er werk.

Acties:
  • +1 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
Verwijderd schreef op donderdag 14 juni 2018 @ 11:15:
Kan dit topic verwijderd worden? Iedereen bedankt voor de hulp, maar het is nu behoorlijk negatief wat misschien ook terecht is. Maar ik wil dit liever niet met mijn naam erbij aangezien ik er werk.
Dat is één van de redenen dat er ook in de FAQ/Beleid staat dat je niet de sitenaam moet noemen ;)
Het staat nu in verschillende quotes en is via Google te vinden.

Maar ik hoop vooral dat je de problemen oppakt, want het is echt droevig gesteld met de server.

Maar je kunt een topic-report maken om aandacht te vragen van een mod.

[ Voor 14% gewijzigd door Room42 op 14-06-2018 11:48 ]

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • +1 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
Verwijderd schreef op donderdag 14 juni 2018 @ 11:15:
Maar ik wil dit liever niet met mijn naam erbij aangezien ik er werk.
Hoezo jouw naam? Ik neem aan dat je een pseudoniem gebruikt i.v.m. de GDPR ;)
Verwijderd schreef op donderdag 14 juni 2018 @ 11:15:
Iedereen bedankt voor de hulp, maar het is nu behoorlijk negatief wat misschien ook terecht is.
Ja terecht, maar dit is niet jouw schuld/probleem.
Jij bent junior en jij zou helemaal niet dit soort dingen moeten doen zonder begeleiding van een senior ;)
En ik neem aan dat dit probleem al in 2014 getackelt moest zijn en jij daar, waarschijnlijk, toen nog helemaal geen stage liep.

[ Voor 50% gewijzigd door DJMaze op 14-06-2018 12:12 ]

Maak je niet druk, dat doet de compressor maar


Acties:
  • 0 Henk 'm!

  • g00gle
  • Registratie: September 2016
  • Laatst online: 14-10 15:12
DJMaze schreef op donderdag 14 juni 2018 @ 12:08:

Jij bent junior en jij zou helemaal niet dit soort dingen moeten doen zonder begeleiding van een senior ;)
Ik vraag me af of ze daar überhaupt seniors hebben..

Acties:
  • 0 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
@g00gle nope, hij zei zelf dat hij de enige daar was.
En op de website van die toko zijn ze blijkbaar ook niet op zoek, er staat alleen een vacature voor een "getalenteerde back-end developer" open.
En op die vacature pagina kan je PHP bestanden uploaden 8)7

Maak je niet druk, dat doet de compressor maar


Acties:
  • 0 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 00:22

Jazzy

Moderator SSC/PB

Moooooh!

Modbreak:Dit heeft niets meer met opbouwende kritiek te maken, dit is gewoon natrappen. Sommige mensen mogen zich wel eens afvragen of hun post daadwerkelijk iets bijdraagt voordat er op Plaats reactie geklikt wordt. Ik gooi het topic op slot en laat opschonen of verwijderen aan de lokale mods over.

[ Voor 3% gewijzigd door Jazzy op 14-06-2018 12:33 ]

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • 0 Henk 'm!

  • iisschots
  • Registratie: November 2002
  • Laatst online: 12-10 17:38
Gezien de TS de post heeft weggedit gaat hij niet weer open :)

Hackerspace in Friesland | www.frack.nl | Bezig met opzetten, help mee!

Pagina: 1

Dit topic is gesloten.