
För att anvÀnda sÀker anslutning till forumet, gÄr till https://ubuntu-se.org/phpBB3
Bakgrund:
I slutet av oktober 2014 började vi att diskutera att skaffa ett X.509-certifikat för ubuntu-se.org. Möjliga certifikatutfÀrdare diskuterades, men inget beslut fattades. Det rÄdde ocksÄ viss tvekan om ifall vi behövde kontakta Canonical, som Àger domÀnen, eller inte.
I november 2014 presenterades den nya certifikatutfĂ€rdaren Letâs Encrypt, som skulle lanseras under 2015. Efter drygt en mĂ„nad som âprivatâ beta (inbjudan krĂ€vdes), blev Letâs Encrypt tillgĂ€ngligt för alla, som öppen beta 3 december.
DÄ ansÄgs tiden vara mogen för att ta steget, och johanre kontaktade Canonical, som inte hade nÄgra invÀndningar.
I gÄr kvÀll meddelade johanre att certifikatet var pÄ plats.
Varken omdirigering frÄn http:// till https:// eller HSTS har aktiverats Àn. Det kan vara lÀmpligt att försÀkra sig om att allt fungerar innan sÀker anslutning görs automatisk och obligatorisk.
Vi vill dÀrför uppmana alla att besöka forumet via https://ubuntu-se.org/phpBB3 och rapportera eventuella problem i denna trÄd.
Tack!
Jag har Ànnu inte stött pÄ nÄgot problem pÄ forumet, men pÄ https://ubuntu-se.org/drupal/ finns vissa problem.
Att tÀnka pÄ.
Bilder som lÀnkats via osÀker anslutning (http://) frÄn andra sidor kommer nu att orsaka varning för blandat innehÄll, eller blockeras, beroende pÄ hur webblÀsaren Àr konfigurerad. Om det handlar om bilder som anvÀndare har lÀnkat till Àr det inte problem som behöver rapporteras hÀr. Om dÀremot en del av forumet blockeras eller orsakar varningar bör det rapporteras hÀr.
Den som i sina inlÀgg vill infoga bilder frÄn andra sidor bör se till anslutningen till bildkÀllan Àr sÀker. Ett förslag Àr att anvÀnda Imgur och se till att adressen till bilden börjar med https:// Bilden nedanför Àr ett exempel. Bildens adress Àr https://i.imgur.com/lzqdGWd.png

Som bilden visar, erbjuds vad Chromium kallar âen modern krypteringssvitâ. Kraven för det Ă€r att det senaste kryptografiska protokollet, TLS 1.2, anvĂ€nds med en AEAD-baserad kryptering, i vĂ„rt fall AES_GCM. För att krypteringssvit skall vara âmodernâ mĂ„ste nyckelutbytesmekanismen erbjuda framĂ„tsekretess, vilket ECDHE_RSA gör.
Moderna webblÀsare anvÀnder denna krypteringssvit: TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
Ăven TLS 1.1 och 1.0 stöds. Ingen version av SSL stöds. LĂ€nkarna nedanför visar alla stödda krypteringssviter.
TLS_FALLBACK_SCSV stöds, vilket förhindrar nedgraderingsattacker (t.ex. frÄn TLS 1.2 till 1.0 och en mer sÄrbar kryptering).
VÄrt nuvarande certifikat, som Àr giltigt i nittio dagar: https://crt.sh/?id=11244932
Analys av certifikat och konfiguration:
https://sslanalyzer.comodoca.com/?url=ubuntu-se.org
https://www.ssllabs.com/ssltest/analyze ... ntu-se.org