Page 1 sur 2
site en HTTP/HTTPS
Publié : 17 juil. 2020 11:25
par yahaha
Bonjour,
je m'inquiète de constater que le site n'est pas configuré en HTTPS.
Est-ce prévu prochainement? y a t-il une raison à ça?
merci
Re: site en HTTP/HTTPS
Publié : 17 juil. 2020 11:36
par DarkZunicorn
Y a-t-il une raison à ce qu'il le soit ?
Re: site en HTTP/HTTPS
Publié : 17 juil. 2020 11:51
par Erreip
Ben ça pourrait servir à faire transiter les infos de façon chiffrée entre client et serveur, la seule information sensible étant le couple id/mot de passe à la connexion.
Ca permettrait aussi de contrer le fishing, mais encore une fois, la seule donnée sensible ici reste le couple id/mdp...
Selon l'avis de chacun donc, mais pour ma part, je ne pense pas que cela soit vraiment utile. De toute façon, tout le monde utilise des mots de passe unique non ?
Re: site en HTTP/HTTPS
Publié : 17 juil. 2020 12:07
par riton
On peut désormais obtenir des certificats SSL gratuitement donc ce serait dommage de s'en passer.
Re: site en HTTP/HTTPS
Publié : 17 juil. 2020 12:14
par lordtaylor
riton a écrit :On peut désormais obtenir des certificats SSL gratuitement donc ce serait dommage de s'en passer.
Ah oui et comment ?
C'est interessant.
Re: site en HTTP/HTTPS
Publié : 17 juil. 2020 12:16
par Erreip
lordtaylor a écrit :riton a écrit :On peut désormais obtenir des certificats SSL gratuitement donc ce serait dommage de s'en passer.
Ah oui et comment ? |-) C'est interessant.
Let's encrypt
Re: site en HTTP/HTTPS
Publié : 17 juil. 2020 12:24
par riton
Re: site en HTTP/HTTPS
Publié : 17 juil. 2020 12:34
par yahaha
DarkZunicorn a écrit :Y a-t-il une raison à ce qu'il le soit ?
je retourne la question ; quelle est la raison en 2020 de ne pas utiliser le HTTPS.
Nos users/passwords passent en clair lors de toute transaction
Re: site en HTTP/HTTPS
Publié : 17 juil. 2020 15:13
par yahaha
et le site étant visiblement hosté chez ghandi, (
https://whois.domaintools.com/tellementnomade.org)
voici la doc pour le certificat (
https://docs.gandi.net/fr/ssl/index.html)
après je ne dis pas que c'est simple et qu'il n'y a pas de config, mais si vous avez été capable d'installer et configurer le forum, je ne pense pas que le passage en https soit une grosse difficultés.
Ha oui j'oubliais, le HTTPS aide aussi à un meilleur référencement ;-)
Re: site en HTTP/HTTPS
Publié : 17 juil. 2020 15:37
par alphatak
Le site a été créé il y a 10 ans, et ne bénéficie d'aucune réelle maintenance (hormis la sauvegarde) depuis plusieurs années faute d'admin tech. C'est tout l'objet de la prospection actuelle pour changer de serveur, faire un upgrade lourd, récupérer et garder le contrôle de la machine (qui tient debout un peu par miracle actuellement). Le certificat SSL est vraiment un détail dans ce contexte.
yahaha a écrit :Nos users/passwords passent en clair lors de toute transaction
Tu as fait beaucoup de "transactions" sur TN ?
Re: site en HTTP/HTTPS
Publié : 17 juil. 2020 15:42
par yahaha
transaction base de données et pas financières
https://fr.wikipedia.org/wiki/Transaction_informatique
dont la plus parlante et l'authentification !
Re: site en HTTP/HTTPS
Publié : 17 juil. 2020 15:45
par riton
En l'occurrence on parle de requête http entre le client et le serveur. Rien à voir avec les transactions entre le serveur et la base de données...
Re: site en HTTP/HTTPS
Publié : 17 juil. 2020 21:57
par yahaha
oui et ces requetes deviennent des transactions db...
Quoi qu'il en soit, le https de nos jours, surtout pour un site avec connexion, n'est plus un "nice to have " mais un pré-requis!
Re: site en HTTP/HTTPS
Publié : 17 juil. 2020 22:03
par alphatak
Tu as lu ce que j'ai écrit plus haut ? Le cas échéant, vu ton insistance, n'hésite pas à contacter les admins pour participer à la migration...
Re: site en HTTP/HTTPS
Publié : 17 juil. 2020 22:27
par yahaha
tu marques un point, mais de un je n'ai pas le temps, de deux je suis bien moins impliqué ici que sur d'autres sites pour lesquels j'aide (forum, site de coopératives, site de PME,...)
Je ne connaissais pas la situation 'bancale' de ce site, mais maintenant que j'en suis informé j'irai allumer un cierge et prier pour ne pas qu'il ne tombe sans pilote aux commandes