🔒 SĂ€ker anslutning till ubuntu-se.org

Diskussion gÀllande forumet
AnvÀndarvisningsbild
JoWa
Global Moderator
InlÀgg: 7782
Blev medlem: 09 jun 2012, 06:16
OS: Ubuntu
UtgÄva: 24.04 Noble Numbat LTS
Ort: Boo
Kontakt:

🔒 SĂ€ker anslutning till ubuntu-se.org

InlÀgg av JoWa »

SÀker anslutning till ubuntu-se.org Àr nu tillgÀnglig! :D

För att anvÀnda sÀker anslutning till forumet, gÄr till https://ubuntu-se.org/phpBB3

Bakgrund:
I slutet av oktober 2014 började vi att diskutera att skaffa ett X.509-certifikat för ubuntu-se.org. Möjliga certifikatutfÀrdare diskuterades, men inget beslut fattades. Det rÄdde ocksÄ viss tvekan om ifall vi behövde kontakta Canonical, som Àger domÀnen, eller inte.

I november 2014 presenterades den nya certifikatutfĂ€rdaren Let’s Encrypt, som skulle lanseras under 2015. Efter drygt en mĂ„nad som ”privat” beta (inbjudan krĂ€vdes), blev Let’s Encrypt tillgĂ€ngligt för alla, som öppen beta 3 december.

DÄ ansÄgs tiden vara mogen för att ta steget, och johanre kontaktade Canonical, som inte hade nÄgra invÀndningar.

I gÄr kvÀll meddelade johanre att certifikatet var pÄ plats.

Varken omdirigering frÄn http:// till https:// eller HSTS har aktiverats Àn. Det kan vara lÀmpligt att försÀkra sig om att allt fungerar innan sÀker anslutning görs automatisk och obligatorisk.

Vi vill dÀrför uppmana alla att besöka forumet via https://ubuntu-se.org/phpBB3 och rapportera eventuella problem i denna trÄd.

Tack!

Jag har Ànnu inte stött pÄ nÄgot problem pÄ forumet, men pÄ https://ubuntu-se.org/drupal/ finns vissa problem.

Att tÀnka pÄ.
Bilder som lÀnkats via osÀker anslutning (http://) frÄn andra sidor kommer nu att orsaka varning för blandat innehÄll, eller blockeras, beroende pÄ hur webblÀsaren Àr konfigurerad. Om det handlar om bilder som anvÀndare har lÀnkat till Àr det inte problem som behöver rapporteras hÀr. Om dÀremot en del av forumet blockeras eller orsakar varningar bör det rapporteras hÀr.

Den som i sina inlÀgg vill infoga bilder frÄn andra sidor bör se till anslutningen till bildkÀllan Àr sÀker. Ett förslag Àr att anvÀnda Imgur och se till att adressen till bilden börjar med https:// Bilden nedanför Àr ett exempel. Bildens adress Àr https://i.imgur.com/lzqdGWd.png

Ubuntu bild

Som bilden visar, erbjuds vad Chromium kallar ”en modern krypteringssvit”. Kraven för det Ă€r att det senaste kryptografiska protokollet, TLS 1.2, anvĂ€nds med en AEAD-baserad kryptering, i vĂ„rt fall AES_GCM. För att krypteringssvit skall vara ”modern” mĂ„ste nyckelutbytesmekanismen erbjuda framĂ„tsekretess, vilket ECDHE_RSA gör.

Moderna webblÀsare anvÀnder denna krypteringssvit: TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256

Även TLS 1.1 och 1.0 stöds. Ingen version av SSL stöds. LĂ€nkarna nedanför visar alla stödda krypteringssviter.

TLS_FALLBACK_SCSV stöds, vilket förhindrar nedgraderingsattacker (t.ex. frÄn TLS 1.2 till 1.0 och en mer sÄrbar kryptering).

VÄrt nuvarande certifikat, som Àr giltigt i nittio dagar: https://crt.sh/?id=11244932

Analys av certifikat och konfiguration:
https://sslanalyzer.comodoca.com/?url=ubuntu-se.org
https://www.ssllabs.com/ssltest/analyze ... ntu-se.org
Noble Numbat | Firefox 125ÎČ (snap) | Privacy Badger
AnvÀndarvisningsbild
eson57
InlÀgg: 1103
Blev medlem: 06 dec 2014, 10:44
OS: Linux Mint

Re: SĂ€ker anslutning till ubuntu-se.org

InlÀgg av eson57 »

LÀnkarna "Visa obesvarade inlÀgg | Visa aktiva trÄdar" kastar mig tillbaka till förcertifikathistorisk tid. Underbart ord... hittade just pÄ det. ;D
2015-12-10_092945.png
2015-12-10_092945.png (20.7 KiB) Visad 21360 gÄnger
Alltid pÄ kanelen!
AnvÀndarvisningsbild
JoWa
Global Moderator
InlÀgg: 7782
Blev medlem: 09 jun 2012, 06:16
OS: Ubuntu
UtgÄva: 24.04 Noble Numbat LTS
Ort: Boo
Kontakt:

Re: SĂ€ker anslutning till ubuntu-se.org

InlÀgg av JoWa »

Japp, det Àr noterat. Tack. :)

MĂ€rkte det inte genast sjĂ€lv, dĂ„ jag omedelbart lade till en regel i HTTPS Everywhere, men sĂ„g det dĂ„ jag lĂ€t pekaren ”vila” pĂ„ lĂ€nkarna en stund.

Det gÀller Àven Visa nya inlÀgg | Visa dina inlÀgg | Visa olÀsta inlÀgg.
Noble Numbat | Firefox 125ÎČ (snap) | Privacy Badger
AnvÀndarvisningsbild
johanre
Serveradmin
InlÀgg: 3888
Blev medlem: 22 okt 2006, 09:13
OS: Ubuntu
UtgÄva: 22.04 Jammy Jellyfish LTS
Ort: Malmö

Re: SĂ€ker anslutning till ubuntu-se.org

InlÀgg av johanre »

Jag funderade lite pÄ att automatiskt omdirigera alla http anslutningar till forumet, till https - och gjorde ocksÄ det. Problemet vara bara att Tapatalk (mobilappen för lÀsning av forum) slutade fungera dÄ den endast kör över http... SÄ jag tog bort omdirigeringen igen och gjorde en hastig uppskattning av antalet olika IP adresser som ansluter till forumet mha Tapatalk de senaste 2 dagarna: det Àr ca 90st

Jag tolkar det som att det Àr tillrÀckligt mÄnga för att motivera att *inte* stÀnga av http anslutningar till forumet. Personligen hade jag dock föredragit om vi endast körde https till forumet men detta verkar vara ett sÄdant fall dÀr tekniken fÄr ge vika för behoven.

Eller, hur ser ni pÄ det?
AnvÀndarvisningsbild
JoWa
Global Moderator
InlÀgg: 7782
Blev medlem: 09 jun 2012, 06:16
OS: Ubuntu
UtgÄva: 24.04 Noble Numbat LTS
Ort: Boo
Kontakt:

Re: SĂ€ker anslutning till ubuntu-se.org

InlÀgg av JoWa »

TT skall stödja HTTPS.
Noble Numbat | Firefox 125ÎČ (snap) | Privacy Badger
AnvÀndarvisningsbild
johanre
Serveradmin
InlÀgg: 3888
Blev medlem: 22 okt 2006, 09:13
OS: Ubuntu
UtgÄva: 22.04 Jammy Jellyfish LTS
Ort: Malmö

Re: SĂ€ker anslutning till ubuntu-se.org

InlÀgg av johanre »

JoWa skrev:TT skall stödja HTTPS.
OK, har du en infolÀnk? Har letat lite men inte kunnat hitta. Alternativet Àr ju att slÄ pÄ automatisk omdirigering till https igen under en förannonserad tidsperiod och hinna felsöka lite under tiden.
AnvÀndarvisningsbild
eson57
InlÀgg: 1103
Blev medlem: 06 dec 2014, 10:44
OS: Linux Mint

Re: SĂ€ker anslutning till ubuntu-se.org

InlÀgg av eson57 »

Hittade den hÀr trÄden pÄ tapatalk supportforum...
https://support.tapatalk.com/threads/ta ... tes.32033/

Verkar som tapatalk inte stöder 301 omdirigering bland annat.
Alltid pÄ kanelen!
AnvÀndarvisningsbild
JoWa
Global Moderator
InlÀgg: 7782
Blev medlem: 09 jun 2012, 06:16
OS: Ubuntu
UtgÄva: 24.04 Noble Numbat LTS
Ort: Boo
Kontakt:

Re: SĂ€ker anslutning till ubuntu-se.org

InlÀgg av JoWa »

Jag lÀste bl.a. pÄ sidan eson lÀnkar till:
Please ensure you set https in the Tapatalk Dashboard as well for this to work.
Noble Numbat | Firefox 125ÎČ (snap) | Privacy Badger
AnvÀndarvisningsbild
johanre
Serveradmin
InlÀgg: 3888
Blev medlem: 22 okt 2006, 09:13
OS: Ubuntu
UtgÄva: 22.04 Jammy Jellyfish LTS
Ort: Malmö

Re: SĂ€ker anslutning till ubuntu-se.org

InlÀgg av johanre »

Ja, jag hÄller pÄ att kolla upp det. Det visar sig att allt inte var fÀrdigkonfigurerat pÄ den nya servern. Inkommande mail funkar inte för tillfÀllet, men jag löser det. "Jag har ju hela helgen pÄ mig..." ;-)

Sent from my E2303 using Tapatalk
AnvÀndarvisningsbild
JoWa
Global Moderator
InlÀgg: 7782
Blev medlem: 09 jun 2012, 06:16
OS: Ubuntu
UtgÄva: 24.04 Noble Numbat LTS
Ort: Boo
Kontakt:

Re: SĂ€ker anslutning till ubuntu-se.org

InlÀgg av JoWa »

Johan, detta osÀkra innehÄll tycks vara en del av ditt senaste inlÀgg.

Kod: Markera allt

<span class="postbody signature"><br /><span class="line">_________________</span><br /><img src="http://ubuntucounter.geekosophical.net/img/ubuntu-blogger.php?user=6732" alt="Bild" /></span>
Mixed Content: The page at 'viewtopic.php?f=60&t=59951' was loaded over HTTPS, but requested an insecure image 'http://ubuntucounter.geekosophical.net/ ... ?user=6732'. This content should also be served over HTTPS.
Noble Numbat | Firefox 125ÎČ (snap) | Privacy Badger
AnvÀndarvisningsbild
johanre
Serveradmin
InlÀgg: 3888
Blev medlem: 22 okt 2006, 09:13
OS: Ubuntu
UtgÄva: 22.04 Jammy Jellyfish LTS
Ort: Malmö

Re: SĂ€ker anslutning till ubuntu-se.org

InlÀgg av johanre »

Jag har aktiverat automatisk omdirigering av forum anslutningar till https nu. Tapatalk krÀvde en uppdatering av API paketet plus Äteraktivering av tapatalk.com nyckeln och konfigurering av https URL, men forumanslutningen fungerar frÄn min mobil sÄ det ser Àn sÄ lÀnge bra ut.

Vad gÀller http lÀnken sÄ Àr det en gammal signaturbild i min profil som lÀnkar utanför forumet över http (jag tog iofs bort den nu).
AnvÀndarvisningsbild
johanre
Serveradmin
InlÀgg: 3888
Blev medlem: 22 okt 2006, 09:13
OS: Ubuntu
UtgÄva: 22.04 Jammy Jellyfish LTS
Ort: Malmö

Re: SĂ€ker anslutning till ubuntu-se.org

InlÀgg av johanre »

...och, ja, inkommande mail till ubuntu-se.org fungerar ocksÄ igen.
AnvÀndarvisningsbild
JoWa
Global Moderator
InlÀgg: 7782
Blev medlem: 09 jun 2012, 06:16
OS: Ubuntu
UtgÄva: 24.04 Noble Numbat LTS
Ort: Boo
Kontakt:

Re: SĂ€ker anslutning till ubuntu-se.org

InlÀgg av JoWa »

UtmÀrkt! :D

De lÀnkar som tidigare ledde till http Àr ocksÄ uppdaterade, ser jag.
Noble Numbat | Firefox 125ÎČ (snap) | Privacy Badger
AnvÀndarvisningsbild
JoWa
Global Moderator
InlÀgg: 7782
Blev medlem: 09 jun 2012, 06:16
OS: Ubuntu
UtgÄva: 24.04 Noble Numbat LTS
Ort: Boo
Kontakt:

Re: SĂ€ker anslutning till ubuntu-se.org

InlÀgg av JoWa »

SmÀrre uppdatering:

VĂ„rt tredje certifikat, utfĂ€rdat i gĂ„r, heter Let’s Encrypt Authority X3, medan de tvĂ„ första hette Let’s Encrypt Authority X1. Den enda praktiska skillnaden Ă€r att X3 Ă€r betrott ocksĂ„ pĂ„ Windows XP, som hade nĂ„got problem med korssigneringen av X1.

HÀr Àr det aktuella certifikatet: https://crt.sh/?sha256=DDA6A16FFC23B95C ... 5B517A1188

HÀr kan man se alla certifikat som har utfÀrdats för ubuntu-se.org: https://www.google.com/transparencyrepo ... _sub=false
Noble Numbat | Firefox 125ÎČ (snap) | Privacy Badger
bittin
InlÀgg: 1471
Blev medlem: 05 jun 2007, 14:03
OS: Debian
UtgÄva: 22.04 Jammy Jellyfish LTS
Ort: TĂ€by
Kontakt:

Re: SĂ€ker anslutning till ubuntu-se.org

InlÀgg av bittin »

Najs och gött jobbat grabbar :)
AnvÀndarvisningsbild
JoWa
Global Moderator
InlÀgg: 7782
Blev medlem: 09 jun 2012, 06:16
OS: Ubuntu
UtgÄva: 24.04 Noble Numbat LTS
Ort: Boo
Kontakt:

Re: SĂ€ker anslutning till ubuntu-se.org

InlÀgg av JoWa »

Det Àr johanre som gör jobbet. :)

Med den version av Certbot vi nu har, förnyas certifikatet automatiskt. Jag vet dock inte efter hur mÄnga dagar johanre angav att det skall ske.

Ett nytt certifikat utfÀrdas var sextionde dag, som man kan se i denna lista över alla certifikat för ubuntu-se.org: https://crt.sh/?q=ubuntu-se.org
Senast redigerad av 1 JoWa, redigerad totalt 21 gÄnger.
Anledning: TillÀgg om förnyande.
Noble Numbat | Firefox 125ÎČ (snap) | Privacy Badger
a_jonsson
InlÀgg: 34
Blev medlem: 23 jan 2009, 14:36
OS: Debian

Re: SĂ€ker anslutning till ubuntu-se.org

InlÀgg av a_jonsson »

Certifikatet verkar ha gÄtt ut, fick varningen om att fortsÀtta pÄ egen risk:


Vanligt namn
ubuntu-se.org
[...]
Giltighet
Inte efter
Wed, 02 Aug 2023 03:37:27 GMT
AnvÀndarvisningsbild
JoWa
Global Moderator
InlÀgg: 7782
Blev medlem: 09 jun 2012, 06:16
OS: Ubuntu
UtgÄva: 24.04 Noble Numbat LTS
Ort: Boo
Kontakt:

Re: SĂ€ker anslutning till ubuntu-se.org

InlÀgg av JoWa »

Ja, jag har meddelat Johan.

Det mĂ€rkliga Ă€r att vi samtidigt har ett nyare, giltigt certifikat. 😕

https://crt.sh/?id=9480708032
Noble Numbat | Firefox 125ÎČ (snap) | Privacy Badger
Skriv svar

ÅtergĂ„ till "Forum"