Ho fatto un veloce test con Chrome utilizzando la precedente policy e l'unico problema visibile è quello relativo alle immagini inserite dagli utenti nei messaggi. I video di YouTube incorporati tramite l'apposito tag non provocano problemi in quanto l'url per reperirli è sempre riscritto come "protocol relative" (//).
P.S.: Anche bug.turbolab.it sembra funzionare correttamente.
Zane ha scritto:il certificato usato da imageshack.com è valido solo per il loro .us
Non so se è cambiato realmente qualcosa ma adesso sembrano disporre di un certificato digitale valido per entrambi i domini (*.imageshack.com, *.imageshack.us).
Zane ha scritto:il certificato usato da imageshack.com è valido solo per il loro .us
Non so se è cambiato realmente qualcosa ma adesso sembrano disporre di un certificato digitale valido per entrambi i domini (*.imageshack.com, *.imageshack.us).
Confermo, anche io ora lo riesco ad aprire correttamente.
Forse é opportuno aggiungere una nuova regola di conversione http->https, anche alla luce della problematica che sorgerà con IE12 e HSTS?
developerwinme ha scritto:Ci sono potenziali problemi di compatibilità in vista?
No, il supporto della HSTS dipende esclusivamente da quanto deciso dal sito preso in esame (che, in caso affermativo, provvederà ad includere nelle proprie intestazioni http la propria policy).
Nel nostro caso la policy non provoca alcun malfunzionamento a patto che sia sempre utilizzato un certificato digitale valido per il dominio principale^.
La validità temporale della precedente é espressa dal parametro "max-age" (incluso nella suddetta) che, nel nostro caso, é uguale a: "15768000" (6 mesi in secondi).
^Dovrebbe valere lo stesso anche per il CDN ma, a quanto pare, questo non utilizza alcuno degli "header benefici per la sicurezza" utilizzati dal dominio principale di TLI.
Inserendo un messaggio, dichiari di aver letto e accettato il regolamento di partecipazione.
Nello specifico, sei consapevole che ti stai assumendo personalmente la totale responsabilità delle tue affermazioni, anche in sede civile e/o penale,
manlevando i gestori di questo sito da ogni coinvolgimento e/o pretesa di rivalsa.
Dichiari inoltre di essere consapevole che il messaggio sarà visibile pubblicamente, accetti di diffonderlo con licenza
CC BY-NC-SA 3.0 (con attribuzione a "TurboLab.it") e rinunci ad ogni forma di compensazione (economica o altro).
Rinunci inoltre esplicitamente a qualsiasi pretesa di cancellazione del messaggio.