Errore di "contenuto misto" HTTP/HTTPS sul forum

Ti piacciono il sito e la community? Questo è il posto giusto per lasciare commenti, suggerimenti e... critiche.
Regole del forum
Avatar utente
hashcat
Livello: Storage Area Network (12/15)
Livello: Storage Area Network (12/15)
Messaggi: 1946
Iscritto il: gio mag 02, 2013 4:13 pm

Re: Errore di "contenuto misto" HTTP/HTTPS sul forum

Messaggio da hashcat »

Ho fatto un veloce test con Chrome utilizzando la precedente policy e l'unico problema visibile è quello relativo alle immagini inserite dagli utenti nei messaggi. I video di YouTube incorporati tramite l'apposito tag non provocano problemi in quanto l'url per reperirli è sempre riscritto come "protocol relative" (//).

P.S.: Anche bug.turbolab.it sembra funzionare correttamente.

;)
“The quieter you become, the more you can hear”
System
System
Bot ufficiale TurboLab.it
Bot
Messaggi:
Iscritto il: sab dic 31, 2016 6:19 pm
Contatta: Contatta

Re: Re: Errore di "contenuto misto" HTTP/HTTPS sul forum

Messaggio da System » gio feb 19, 2015 2:38 pm


Avatar utente
hashcat
Livello: Storage Area Network (12/15)
Livello: Storage Area Network (12/15)
Messaggi: 1946
Iscritto il: gio mag 02, 2013 4:13 pm

Re: Nuovo esperimento con immagini caricabili via HTTPS

Messaggio da hashcat »

Zane ha scritto:il certificato usato da imageshack.com è valido solo per il loro .us :acch :acch
Non so se è cambiato realmente qualcosa ma adesso sembrano disporre di un certificato digitale valido per entrambi i domini (*.imageshack.com, *.imageshack.us).

:s
“The quieter you become, the more you can hear”
Avatar utente
developerwinme
Livello: Workstation (10/15)
Livello: Workstation (10/15)
Messaggi: 1319
Iscritto il: mer mag 01, 2013 1:35 pm
Località: Como
Contatta:

Re: Nuovo esperimento con immagini caricabili via HTTPS

Messaggio da developerwinme »

hashcat ha scritto:
Zane ha scritto:il certificato usato da imageshack.com è valido solo per il loro .us :acch :acch
Non so se è cambiato realmente qualcosa ma adesso sembrano disporre di un certificato digitale valido per entrambi i domini (*.imageshack.com, *.imageshack.us).

:s
Confermo, anche io ora lo riesco ad aprire correttamente.

Forse é opportuno aggiungere una nuova regola di conversione http->https, anche alla luce della problematica che sorgerà con IE12 e HSTS?
Marco Adriani
developerwinme.wordpress.com
Avatar utente
Zane
Fondatore
Fondatore
Messaggi: 5475
Iscritto il: mer mag 01, 2013 11:20 am
Contatta:

Re: Errore di "contenuto misto" HTTP/HTTPS sul forum

Messaggio da Zane »

Fatto al volo. Lista aggiornata di hoster che vanno in https automaticamente:

'imgur.com',
'imageshack.com',
'imageshack.us'
Zane - TurboLab.it
Avatar utente
developerwinme
Livello: Workstation (10/15)
Livello: Workstation (10/15)
Messaggi: 1319
Iscritto il: mer mag 01, 2013 1:35 pm
Località: Como
Contatta:

Re: Errore di "contenuto misto" HTTP/HTTPS sul forum

Messaggio da developerwinme »

Anche IE 11 per Windows 7 e 8.1 supporta HSTS da oggi (in pratica, è stato eseguito un backporting di quanto già incluso in Windows 10): http://blogs.windows.com/msedgedev/2015 ... windows-7/

Ci sono potenziali problemi di compatibilità in vista?
Marco Adriani
developerwinme.wordpress.com
Avatar utente
hashcat
Livello: Storage Area Network (12/15)
Livello: Storage Area Network (12/15)
Messaggi: 1946
Iscritto il: gio mag 02, 2013 4:13 pm

Re: Errore di "contenuto misto" HTTP/HTTPS sul forum

Messaggio da hashcat »

developerwinme ha scritto:Ci sono potenziali problemi di compatibilità in vista?
No, il supporto della HSTS dipende esclusivamente da quanto deciso dal sito preso in esame (che, in caso affermativo, provvederà ad includere nelle proprie intestazioni http la propria policy).
Nel nostro caso la policy non provoca alcun malfunzionamento a patto che sia sempre utilizzato un certificato digitale valido per il dominio principale^.

La validità temporale della precedente é espressa dal parametro "max-age" (incluso nella suddetta) che, nel nostro caso, é uguale a: "15768000" (6 mesi in secondi).

^Dovrebbe valere lo stesso anche per il CDN ma, a quanto pare, questo non utilizza alcuno degli "header benefici per la sicurezza" utilizzati dal dominio principale di TLI.

;)
“The quieter you become, the more you can hear”
Avatar utente
hashcat
Livello: Storage Area Network (12/15)
Livello: Storage Area Network (12/15)
Messaggi: 1946
Iscritto il: gio mag 02, 2013 4:13 pm

Re: Errore di "contenuto misto" HTTP/HTTPS sul forum

Messaggio da hashcat »

Zane ha scritto:Fatto al volo. Lista aggiornata di hoster che vanno in https automaticamente:

'imgur.com',
'imageshack.com',
'imageshack.us'
Volendo si può aggiungere anche: tapatalk.imageshack.com

;)
“The quieter you become, the more you can hear”
Avatar utente
Zane
Fondatore
Fondatore
Messaggi: 5475
Iscritto il: mer mag 01, 2013 11:20 am
Contatta:

Re: Errore di "contenuto misto" HTTP/HTTPS sul forum

Messaggio da Zane »

Vai così, fatto! Verifichi tu se funziona per favore?
Zane - TurboLab.it
Avatar utente
hashcat
Livello: Storage Area Network (12/15)
Livello: Storage Area Network (12/15)
Messaggi: 1946
Iscritto il: gio mag 02, 2013 4:13 pm

Re: Errore di "contenuto misto" HTTP/HTTPS sul forum

Messaggio da hashcat »

Provo con una tua vecchia immagine:

Codice: Seleziona tutto

[img]http://tapatalk.imageshack.com/v2/15/02/15/ac7426f468f248c63fdaac973e14620f.jpg[/img]
Immagine

EDIT: Sembra funzionare correttanente.

:approvo
“The quieter you become, the more you can hear”
Andy94
Livello: Workstation (10/15)
Livello: Workstation (10/15)
Messaggi: 1364
Iscritto il: mer mag 01, 2013 1:35 pm
Località: Villorba (TV)

Re: Errore di "contenuto misto" HTTP/HTTPS sul forum

Messaggio da Andy94 »

Qualora non previsto, esiste anche imagizer.imageshack.com usato da alcuni strumenti come Fireshot.
Se la pazienza è una virtù, attendere è un'arte...
Stiamo tornando...
System
System
Bot ufficiale TurboLab.it
Bot
Messaggi:
Iscritto il: sab dic 31, 2016 6:19 pm
Contatta: Contatta

Re: Re: Errore di "contenuto misto" HTTP/HTTPS sul forum

Messaggio da System » gio lug 16, 2015 12:59 pm


Rispondi
  • Argomenti simili
    Risposte
    Visite
    Ultimo messaggio