Auteur Topic: HTTPS  (gelezen 5106 keer)

Anonymous

  • Gast
HTTPS
« Gepost op: 17 maart 2009, 16:42:15 »
Als ik HTTPS inschakel, zonder dat ik een certificaat heb, krijg ik een foutmelding, logisch.
maar als ik de waarschuwing negeer, heb ik dan toch een beveiligde verbinding,
zodat ik met .htaccess de site goed kan beveiligen,

alvast bedankt

Anonymous

  • Gast
Re: HTTPS
« Reactie #1 Gepost op: 18 maart 2009, 10:06:16 »
Klopt!

Offline frankh

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 13
Re: HTTPS
« Reactie #2 Gepost op: 18 maart 2009, 23:51:19 »
Standaard is het algemene Synology certificaat geinstalleerd, maar deze is natuurlijk alleen geldig voor het synology.com domein en verder nergens anders. Is het veilig? Ja en Nee, de kans is groot dat er niemand meeluistert op je verbinding is maar je kunt met dit certificaat niet vaststellen of er sprake is van een man-in-the-middle attack. Wanneer je echt paranoia bent dan moet je een eigen certificaat gaan bakken. :D

Offline bartmans99

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 19
  • -Ontvangen: 94
  • Berichten: 768
Re: HTTPS
« Reactie #3 Gepost op: 19 maart 2009, 14:11:21 »
Dit betekent ook dat als je anderen toegang wil geven via https:// die een waarschuwing krijgen dat je site een niet geldig SSL certificaat heeft. Bij Firefox is dat een behoorlijk onduidelijk melding, al helemaal als je aan wilt geven dat je ondanks de waarschuwing de site toch vertrouwt.
 
Dus ondanks dat met het standaard certificaat de zaak wel beveiligd is, kunnen eindgebruikers de indruk krijgen dat het niet beveiligd is. Als je enkel voor vrienden die je dit kunt uitleggen de zaak openstelt is er geen probleem, wil je iets voor onbekenden neer zetten zorg dan voor een geldig SSL certificaat waarmee je de melding niet krijgt.

Anonymous

  • Gast
Re: HTTPS
« Reactie #4 Gepost op: 22 maart 2009, 14:15:56 »
Bedankt voor de reacties, en de genomen moeite...
Ik kan weer verder studeren

Anonymous

  • Gast
Re: HTTPS
« Reactie #5 Gepost op: 22 maart 2009, 15:11:14 »
(Ik gebruikt de site alleen voor mijzelf)

Toch nog even terugkomend op de man in the middle:

Iemand kan mijn connectie onderscheppen,
door zijn eigen selfsigned certificaat te gebruiken om mij
op een andere site laten laten uitkomen.
Dat wil toch niet zeggen dat deze man in the middle op mijn site kan komen ?
Als ik omgeleid zou worden zie ik toch niet mijn eigen homepage,
ook zou deze niet nagemaakt kunnen worden omdat deze niet zichtbaar
is voor de buitenwereld (.htaccess beveiligd)


 

https terug naar http ivm inloggen

Gestart door dave_415+Board Synology DSM algemeen

Reacties: 4
Gelezen: 2265
Laatste bericht 16 september 2017, 11:48:17
door Birdy
https:

Gestart door PJBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 7
Gelezen: 3757
Laatste bericht 07 september 2013, 15:19:36
door nl3prc
Help me door de https jungle heen

Gestart door ravaooBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 3
Gelezen: 1238
Laatste bericht 10 maart 2020, 15:16:50
door Birdy
Photostation HTTPS, opend Router webpage

Gestart door JAJBBoard Photo Station / Photos

Reacties: 4
Gelezen: 2076
Laatste bericht 05 december 2015, 11:18:57
door Babylonia
Let's Encrypt niet werkend. HTTPS dus ook niet

Gestart door HooijmansNLBoard Synology DSM 6.0

Reacties: 13
Gelezen: 5267
Laatste bericht 11 april 2016, 12:17:16
door Briolet