Aller au contenu

#1 12-06-2017 11:24:05

Shanx
Sanglier MUL
Lieu : Probablement au boulot :(
Inscription : 22-04-2012
Site Web

Mise en place du HTTPS

Salut,

RL n'est pas dispo en HTTPS. Or il me semble que c'est assez important :

  • Sécurité, bien sûr

  • Alertes dans les navigateurs : Firefox dernière version m'affiche un avertissement lorsque je m'identifie pour me prévenir que ce n'est pas sécurisé

  • Référencement : Google privilégie les sites en HTTPS

  • Sérieux : un site en HTTPS, ça le fait mieux (bon, là c'est le geek en moi qui parle).

Sachant qu'en plus avec Let's Encrypt, c'est gratuit et relativement facile d'obtenir un certificat, je ne vois pas trop ce qui empêcherait la mise en place de SSL.

S'il le faut, je peux donner un coup de main. smile

PS : j'ai fait une recherche assez rapide, peut-être que le sujet a déjà été abordé (ce ne serait pas surprenant) mais je n'ai rien vu.


← Mon blog : traversées à pied des Alpes, de l'Islande, de la Corse, des États-Unis - Japon en vélo
Mon trombi
"Heureusement qu'il y a RL pour m'éviter les genoux qui craquent et le dos en compote" - C. Norris
"La liberté est fille des forêts. C'est là qu'elle est née, c'est là qu'elle revient se cacher, quand ça va mal." - Romain Gary

Hors ligne

#2 12-06-2017 12:14:45

OranginaRouge
Apprenti MULot
Lieu : sur Terre ou en IdF...
Inscription : 03-07-2012
Site Web

Re : Mise en place du HTTPS

+1
En particulier sur les pages "identification" et "inscription"...


« Vous n'échouez jamais jusqu'à ce que vous arrêtez d'essayer. »

Hors ligne

#3 13-06-2017 02:34:55

oli_v_ier
Administrateur
Inscription : 24-01-2005
Site Web

Re : Mise en place du HTTPS

Yes Shanx, j'en avais parlé ici en janvier 2016 :  https://www.randonner-leger.org/forum/v … 08#p425108 (section uniquement accessible au groupe des Développeurs du site).
J'apprécierai beaucoup un coup de main là dessus.
On continue dans la section dédiée pour ne pas encombrer le forum de jargon informatique ? smile


La marche ultra-légère n'est pas un but, mais un moyen. "Un sac lourd est un sac bourré d'angoisse."
Mon équipement pour l'Islande 2008 en détail.

Hors ligne

#4 23-06-2017 03:09:52

oli_v_ier
Administrateur
Inscription : 24-01-2005
Site Web

Re : Mise en place du HTTPS

Le site est désormais en https (au lieu de http), signalez ici toute anomalie constatée, nous essaierons d'y remédier au plus vite.

Les avantages : voir le premier post de Shanx ci-dessus. Merci à lui d'avoir relancé l'idée smile .


La marche ultra-légère n'est pas un but, mais un moyen. "Un sac lourd est un sac bourré d'angoisse."
Mon équipement pour l'Islande 2008 en détail.

Hors ligne

#5 23-06-2017 06:00:13

boitagateau
<(°_°)>
Lieu : Et au milieu coule la Durance
Inscription : 24-05-2008

Re : Mise en place du HTTPS

.

RAS chez moi, tout roule.
Merci à ceux qui y ont passé du temps et de l'énergie.




.


Tout se pourrit (Théorie du compost)
Tant que nous continuerons d’obéir, ils n’arrêteront pas...
Penser le changement... plutôt que changer le pansement.

Hors ligne

#6 23-06-2017 07:02:40

Magne2
Membre
Lieu : Vitry sur Seine
Inscription : 23-09-2013
Site Web

Re : Mise en place du HTTPS

Bonjour, aucune anomalie rencontré sur mon téléphone, merci aux GM spécialistes


kalo taxidi alias bon voyage en Grec bien sur

En ligne

#7 23-06-2017 09:01:05

Opitux
Jeune padawan
Lieu : 06
Inscription : 13-01-2013

Re : Mise en place du HTTPS

oli_v_ier a écrit :

Le site est désormais en https

cool

Je te fais mon retour ici histoire de tout centraliser :

Je viens de tester de charger une image. Le lien généré est toujours en http.
Je pensais que c'était géré via l'url de base de l'admin, mais il ne semble pas...
Il faut en fait modifier la ligne 155 de uploadimg.php :

$urltemp = "http://" . $domain . $path ; // put it all together:

Le moteur de recherche en haut à droite renvoie également vers le http. Je n'y avais pas pensé. Ça fonctionne mais ce n'est pas propre. Je t'envoie le fichier modifié.

Reste à modifier la bdd pour toutes les anciennes images et le wiki avec toutes les adresses en dure big_smile


Plus je marche moins fort, moins j'avance plus vite...

rl  Si vous me contactez pour l'association, mieux vaut passer directement par là wink

Hors ligne

#8 23-06-2017 09:28:29

Shanx
Sanglier MUL
Lieu : Probablement au boulot :(
Inscription : 22-04-2012
Site Web

Re : Mise en place du HTTPS

Youhou !

Opi, va pas tout casser en faisant mumuse avec la BDD. J'ai pas encore fini mon CR sur le Japon big_smile


← Mon blog : traversées à pied des Alpes, de l'Islande, de la Corse, des États-Unis - Japon en vélo
Mon trombi
"Heureusement qu'il y a RL pour m'éviter les genoux qui craquent et le dos en compote" - C. Norris
"La liberté est fille des forêts. C'est là qu'elle est née, c'est là qu'elle revient se cacher, quand ça va mal." - Romain Gary

Hors ligne

#9 23-06-2017 09:30:51

Opitux
Jeune padawan
Lieu : 06
Inscription : 13-01-2013

Re : Mise en place du HTTPS

A ben on peux juste essayer sur dev ou un autre serveur because taille de la bdd  lol


Plus je marche moins fort, moins j'avance plus vite...

rl  Si vous me contactez pour l'association, mieux vaut passer directement par là wink

Hors ligne

#10 23-06-2017 13:21:35

oli_v_ier
Administrateur
Inscription : 24-01-2005
Site Web

Re : Mise en place du HTTPS

Opitux a écrit :

Il faut en fait modifier la ligne 155 de uploadimg.php :
(...)
Le moteur de recherche en haut à droite renvoie également vers le http. Je n'y avais pas pensé. Ça fonctionne mais ce n'est pas propre. Je t'envoie le fichier modifié.

Done smile .
Merci.


La marche ultra-légère n'est pas un but, mais un moyen. "Un sac lourd est un sac bourré d'angoisse."
Mon équipement pour l'Islande 2008 en détail.

Hors ligne

#11 23-06-2017 13:49:05

Opitux
Jeune padawan
Lieu : 06
Inscription : 13-01-2013

Re : Mise en place du HTTPS

bon, je n'avais que regardé les liens données lors du téléchargement d'une image.
Quand on affiche les images téléchargées (en diaporama et liste), les liens sont encore donnés en http.
Je regarderai plus tard. Pas le temps cette après midi...

Edit : il doit falloir changer un truc dans "uploadimg_view.php"

Dernière modification par Opitux (23-06-2017 13:49:34)


Plus je marche moins fort, moins j'avance plus vite...

rl  Si vous me contactez pour l'association, mieux vaut passer directement par là wink

Hors ligne

#12 23-06-2017 14:13:29

oli_v_ier
Administrateur
Inscription : 24-01-2005
Site Web

Re : Mise en place du HTTPS

Bien vu, ligne 97. J'ai modifié (dans dev aussi).


La marche ultra-légère n'est pas un but, mais un moyen. "Un sac lourd est un sac bourré d'angoisse."
Mon équipement pour l'Islande 2008 en détail.

Hors ligne

#13 24-06-2017 12:44:13

Le_Calme
Membre
Inscription : 25-02-2010

Re : Mise en place du HTTPS

Bonjour,

pour les utilisateurs de Wordpress, il existe un script de mise à jour de la base lors d'une migration.
Peut-être est-il utilisable pour celle du forum ?
Voir https://github.com/interconnectit/Search-Replace-DB
Les connaisseurs sauront voir bien mieux que moi s'il est adaptable.

Hors ligne

#14 24-06-2017 16:09:46

oli_v_ier
Administrateur
Inscription : 24-01-2005
Site Web

Re : Mise en place du HTTPS

Merci. Opitux a proposé une autre variante, c'est bien d'avoir plusieurs possibilités.


La marche ultra-légère n'est pas un but, mais un moyen. "Un sac lourd est un sac bourré d'angoisse."
Mon équipement pour l'Islande 2008 en détail.

Hors ligne

#15 24-06-2017 22:32:22

Opitux
Jeune padawan
Lieu : 06
Inscription : 13-01-2013

Re : Mise en place du HTTPS

oli_v_ier a écrit :

Merci. Opitux a proposé une autre variante, c'est bien d'avoir plusieurs possibilités.

C'est le même script wink

Le_Calme a écrit :

Peut-être est-il utilisable pour celle du forum ?

J'ai testé sur dev. Il faut renseigner la connexion à la mano, mais il semble fonctionner.
Une base de données est une base de données
Il faut juste qu'on teste en réel. La base du forum est, disons... volumineuse ^^


Plus je marche moins fort, moins j'avance plus vite...

rl  Si vous me contactez pour l'association, mieux vaut passer directement par là wink

Hors ligne

#16 03-08-2017 08:39:59

Opitux
Jeune padawan
Lieu : 06
Inscription : 13-01-2013

Re : Mise en place du HTTPS

...

edit : déplacé dans la bonne discussion, dsl

Dernière modification par Opitux (05-08-2017 09:55:19)


Plus je marche moins fort, moins j'avance plus vite...

rl  Si vous me contactez pour l'association, mieux vaut passer directement par là wink

Hors ligne

#17 12-01-2019 12:57:29

Opitux
Jeune padawan
Lieu : 06
Inscription : 13-01-2013

Re : Mise en place du HTTPS

Je suis en train de parcourir le todo plate forme.
Pour tout ce qui touche au "remplacement" des https://www.randonner-leger.org en https://www.randonner-leger.org, est-ce qu'on ne peut pas utiliser la fonction "censure" native de fluxbb ?
Je viens de tester sur dev et cela semble fonctionner.


Plus je marche moins fort, moins j'avance plus vite...

rl  Si vous me contactez pour l'association, mieux vaut passer directement par là wink

Hors ligne

#18 12-01-2019 13:13:56

oli_v_ier
Administrateur
Inscription : 24-01-2005
Site Web

Re : Mise en place du HTTPS

Pas con ça. Pas propre, mais dans un premier temps pourquoi pas ?


La marche ultra-légère n'est pas un but, mais un moyen. "Un sac lourd est un sac bourré d'angoisse."
Mon équipement pour l'Islande 2008 en détail.

Hors ligne

#19 12-01-2019 13:58:12

Opitux
Jeune padawan
Lieu : 06
Inscription : 13-01-2013

Re : Mise en place du HTTPS

Ben pas propre, mais même si on fait le ménage dans la bdd, il y aura bien un gus un jour pour remettre un lien sans le https hmm


Plus je marche moins fort, moins j'avance plus vite...

rl  Si vous me contactez pour l'association, mieux vaut passer directement par là wink

Hors ligne

#20 12-01-2019 14:11:53

oli_v_ier
Administrateur
Inscription : 24-01-2005
Site Web

Re : Mise en place du HTTPS

Vrai aussi big_smile . J'ai fait la modif. TODO mis à jour.
Merci !


La marche ultra-légère n'est pas un but, mais un moyen. "Un sac lourd est un sac bourré d'angoisse."
Mon équipement pour l'Islande 2008 en détail.

Hors ligne

#21 12-01-2019 14:28:38

oli_v_ier
Administrateur
Inscription : 24-01-2005
Site Web

Re : Mise en place du HTTPS

Pour résoudre ce todo : https://www.randonner-leger.org/forum/v … 87#p444687

J'ai essayé de mettre une règle (sans l'espace) :

https://www.randonner-leger.org/ dokuwiki/

remplacé par

https://www.randonner-leger.org/wiki/

Mais ça ne fonctionne pas :
https://www.randonner-leger.org/forum/v … 554#p16554
https://www.randonner-leger.org/forum/v … 418#p19418

Edit : ajout balises code

Dernière modification par oli_v_ier (12-01-2019 15:20:58)


La marche ultra-légère n'est pas un but, mais un moyen. "Un sac lourd est un sac bourré d'angoisse."
Mon équipement pour l'Islande 2008 en détail.

Hors ligne

#22 12-01-2019 14:57:06

Opitux
Jeune padawan
Lieu : 06
Inscription : 13-01-2013

Re : Mise en place du HTTPS

A mon avis elle ne fonctionne pas parce que la règle http : //www.randonner-leger.org/ => https : //www.randonner-leger.org/ (sans les espaces) est d'abords appliquée. Du coup, il ne trouve pas le http://
Donc il faut que tu remplaces https : //www.randonner-leger.org/dokuwiki/ par https : //www.randonner-leger.org/wiki/ (sans les espaces) dans l'outil de "censure"


Plus je marche moins fort, moins j'avance plus vite...

rl  Si vous me contactez pour l'association, mieux vaut passer directement par là wink

Hors ligne

#23 12-01-2019 15:16:02

nomadecueilleur
Long cours, plaine, Europe
Inscription : 24-01-2015

Re : Mise en place du HTTPS

Je me souviens d'avoir participé à une migration https. Pour la sécurité, la redirection des liens http en s se faisait soit en redirection intégrée au moteur du site, soit par réécriture d'url (si le site l'intègre) avec une règle réécrivant la totalité des url genre http* -> https*.

Hors ligne

#24 12-01-2019 15:49:53

Opitux
Jeune padawan
Lieu : 06
Inscription : 13-01-2013

Re : Mise en place du HTTPS

A, effectivement, ça fonctionne pour si url du wiki seulement...
Sur dev, je viens d’essayer la règle suivante qui semble fonctionner (sans espace) :

https://www.randonner-leger.org/ dokuwiki/ doku.php

=>

https://www.randonner-leger.org/wiki/ doku.php

semble fonctionner sur dev


Plus je marche moins fort, moins j'avance plus vite...

rl  Si vous me contactez pour l'association, mieux vaut passer directement par là wink

Hors ligne

#25 12-01-2019 15:52:54

Opitux
Jeune padawan
Lieu : 06
Inscription : 13-01-2013

Re : Mise en place du HTTPS

nomadecueilleur a écrit :

Je me souviens d'avoir participé à une migration https. Pour la sécurité, la redirection des liens http en s se faisait soit en redirection intégrée au moteur du site, soit par réécriture d'url (si le site l'intègre) avec une règle réécrivant la totalité des url genre http* -> https*.

La redirection est en place. Ce sont les images renseignées en dure et en http dans les messages que nous essayons de gérer wink
Cela génère une alerte dans les navigateurs (page non sécurisée).


Plus je marche moins fort, moins j'avance plus vite...

rl  Si vous me contactez pour l'association, mieux vaut passer directement par là wink

Hors ligne

Pied de page des forums