(Annonce) / Passage du forum en SSL

Image Tout ce qui concerne le forum
Pas de dépannage dans cette section

(Annonce) / Passage du forum en SSL

Messagede Elowen » 10 Sep 2014 17:19

Bonjour membres et lecteurs(trices) :coucou:

Nous vous informons que nous sommes en train d'acquérir un certificat de sécurité pour le forum. On appelle communément cela un "certificat SSL/TLS".

Cela n'aura absolument aucune incidence sur l'accès au forum ni sur son fonctionnement. Vous verrez simplement un petit cadenas face à la barre d'adresse dans votre navigateur qui signifie que la connexion est sécurisée et l'url du forum sera désormais en "https" et plus en "http" (vous voyez déjà ce "https" sur pas mal de sites comme les banques ou encore au moment de payer en ligne. Le forum sera donc lui aussi sécurisé d'ici quelques jours.

En revanche, il serait bien, pour ne pas dire recommandé, dès lors que le certificat sera en place, que vos rapports et images soient hébergés sur des sites également certifiés sinon les navigateurs affichent une petite alerte visuelle devant la barre d'adresse.

Vos hébergements peuvent se faire sur :

- Up2Share
- https://www.archive-host.com/page-produits (il faut créer un compte mais c'est gratuit et l'espace de stockage est intéressant)
- ou tout autre site d'hébergement en "https"

Parce-que nous ne maîtrisons pas tous ces histoires de certificats, voici une explication simple et complète rédigée par Fr33Tux (un grand merci d'ailleurs ;) ) :

Fr33tux a écrit:-> Qu'est-ce que c'est ? - Histoire

Dans les années 90, Internet devenait de plus en plus populaire et beaucoup de gens (non techniciens) commençaient à s'y intéresser sérieusement et à l'utiliser régulièrement. Des entreprises se sont aperçues du potentiel qu'Internet pouvait avoir au travers de systèmes d'achats en ligne.
Par conséquent, ils ont commencé à s'intéresser à une façon de sécuriser les échanges en ligne pour permettre la mise en place de ces boutiques sur Internet.

Parce qu'à cette époque, quand vous ouvriez votre navigateur web, vous ne voyiez jamais le petit cadenas vert dans la barre d'adresse, ni le "S" à HTTP*s* : ils n'existaient tout simplement pas !

Plusieurs personnes se sont mises à travailler sur le sujet, et ont publié le protocole SSL (Secure Socket Layer), qui permettait de chiffrer la navigation sur un site et donc de sécuriser les échanges en ligne.
Le protocole a évolué, d'autres versions ont été publiées, et aujourd'hui on parle de TLS (Transport Layer Security), qui apporte de nombreuses améliorations de sécurité.

Donc quand on parle SSL, on parle en fait TLS (le SSL est de moins en moins utilisé aujourd'hui au profit des versions plus récentes, le TLS).


-> Qu'est-ce que c'est ? - Pourquoi faire ?

Quand vous ouvrez votre navigateur web et que vous naviguez sur forum-windows7-windows8.fr, ce qui transite entre le serveur (la machine, l'ordinateur) hébergeant ce site, et votre ordinateur se balade en clair dans les tuyaux.
Autrement dit, le contenu de la page que vous souhaitez lire, l'image que vous voulez voir, le logiciel que vous souhaitez télécharger.. tout ça passera en clair entre le serveur et votre ordinateur.

Ca pose plusieurs problèmes :
  • Vous n'avez aucun moyen de vérifier que le site auquel vous tentez d'accéder est vraiment le bon ou non (même si l'URL est la même, le "site", la machine n'est pas forcément la même, et par conséquent le contenu non plus).
  • Lorsque vous vous connectez, les données font le chemin inverse d'habituellement : les données (identifiant + mot de passe) transitent de votre PC vers le serveur. Toujours en clair. N'importe qui (quelqu'un sur un Wifi public ? Un technicien de chez Orange/votre FAI ? Les responsables info de votre entreprise ? ...) présent sur le tuyau emprunté (Un wifi public ? le réseau de votre entreprise, immeuble, résidence, FAI..) par ces données pour y accéder, et donc avoir accès à votre identifiant + mot de passe.
  • Vous n'avez aucun moyen de savoir que les données que vous avez reçues sont bien celles envoyées par le serveur : quelqu'un (pas forcément humain, des machines font ça très bien) peuvent modifier le contenu qui transite entre le serveur et votre ordinateur. Ca peut-être super problématique quand vous téléchargez un logiciel par exemple : est-ce que c'ets vraiment le "vrai" logiciel ou a t-il été modifié entre temps ? Est-ce que la page qui s'affiche est bien la bonne ou a t-elle été modifiée (à des fins malicieuses "ou non")...

Le SSL/TLS a donc pour but de répondre et pallier à ces différents problèmes :
  • L'identité du site est vérifiée par une autorité tierce, qui confirme que le site en question est bien le bon, et pas un faux. Cette autorité consigne tout ça dans un certificat installé ensuite sur le serveur.
  • A chaque fois qu'un internaute visite le site en question, son navigateur va lire le certificat pour vérifier l'identité du site. Si celle-ci est bonne, les données transiteront de façon chiffrée (et non plus en clair) entre le serveur et l'ordinateur du visiteur (et réciproquement).
  • Les données reçues sont vérifiées comme étant bien celles qui ont été envoyées. Si elles ont été modifiées entre temps, une erreur s'affiche.
Concrètement, lorsque vous vous connectez à https://forum-windows7-windows8.fr (tentez pas encore^^), votre login et votre mot de passe transitent de façon chiffrée. Une personne présente sur le tuyau ne pourra plus les lire. De même pour les messages du tchat ou les messages sur le forum.
Vous le savez avec l'apparition du petit cadenas dans la barre d'adresse, avant l'URL du site en question.


-> Avantages ?
Comme dit ci-dessus, l'identité du site est vérifiée. Vous êtes certain de parler à ce site là, et pas un autre qui se fait passer pour ce site.
Les données transitent de façon chiffrée : n'importe qui essayant de les intercepter n'obtiendra qu'une forme incompréhensible avec laquelle il ne pourra rien faire (il ne saura même pas que c'ets une image, du texte, du son.. qui transite).
Les données que vous recevez sont celles qui ont été envoyées : si quelqu'un modifie les données entre temps, la connexion se coupe.
Le fait que les données circulent de façon chiffrée les rend "indifférenciables" des autres données qui circulent aussi chiffrées sur le net : quelqu'un cherchant à connaître la nature de votre traffic ne saura pas si c'est quelque chose de très critique (information personnelle..) ou simplement une image d'un tutoriel pour utiliser tel logiciel. Ca noie le poisson, alors que si seules les données critiquent circulent de façon chiffrée, ça devient tout de suite plus simple de savoir que ce contenu est effectivement critique.


-> Inconvénients ?
La navigation est forcément ralentie. Non, ne partez pas, c'est pas sensible (les membres d'HF : avez-vous perçu une différence ? / les autres, vous pouvez comparer ici et voir si vous percevez une différence ).
On parle de micro/milli-secondes dans la plupart des cas, donc vous ne verrez rien :)

Si un certain contenu de la page est du contenu extérieur (genre un post qui contient une image hébergée ailleurs, sans SSL/TLS), le navigateur peut afficher une petite alerte de ce genre :
Image

Ca informe simplement que la page en elle-même est chiffrée, mais qu'elle a du contenu qui pointe vers ailleurs, et cet ailleurs est en clair.
Pour pallier à ce souci, la solution est d'héberger ces images ou ces données sur un hébergeur de fichiers qui fourni du SSL/TLS. Il en existe plusieurs : https://www.archive-host.com/page-produits, https://up2sha.re/....



A votre disposition si questions ;)

J'en profite pour remercier les donateurs puisque c'est grâce à votre participation que nous pouvons acheter ce certificat ;)

L'équipe du Forum
Helper-diplômé de Image Image
Ne demandez pas d'aide sur plusieurs forums pour un même problème / Pas de dépannage par MP
Avatar de l’utilisateur
Elowen
Admininistrateur
Admininistrateur
 
Années en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membre
 
Messages: 13461
Inscription: 05 Nov 2011 13:22
Localisation: Indre
Sexe: Femme
Firefox 32.0 Firefox 32.0
Windows 7 64 bits Windows 7 64 bits
Résolution d’écran: 1920 x 1080 1920 x 1080

(Annonce) / Passage du forum en SSL

Messagede champagne51 » 11 Sep 2014 11:11

bonjour Elowen

c'est avec un réel plaisir que je viens de lire ce fil.
c'est rassurant mais en plus, j'ai appris pas mal de choses à sa lecture.

merci
Image
Donateur
champagne51
Membre habitué
Membre habitué
 
Années en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membre
 
Messages: 280
Inscription: 07 Jan 2014 16:17
Sexe: Homme
Internet Explorer 10 Internet Explorer 10
Windows 8 64 bits Windows 8 64 bits
Résolution d’écran: 1536 x 864 1536 x 864

(Annonce) / Passage du forum en SSL

Messagede Elowen » 11 Sep 2014 21:02

:coucou:

J'en ai appris aussi puisque je ne maîtrisais pas totalement non plus ces histoires de certificats ;)
Helper-diplômé de Image Image
Ne demandez pas d'aide sur plusieurs forums pour un même problème / Pas de dépannage par MP
Avatar de l’utilisateur
Elowen
Admininistrateur
Admininistrateur
 
Années en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membre
 
Messages: 13461
Inscription: 05 Nov 2011 13:22
Localisation: Indre
Sexe: Femme
Firefox 32.0 Firefox 32.0
Windows 8.1 64 bits Windows 8.1 64 bits
Résolution d’écran: 1600 x 900 1600 x 900

(Annonce) / Passage du forum en SSL

Messagede Elowen » 12 Sep 2014 21:16

Bonsoir :coucou:

Le certificat sera mis en place demain samedi, ou lundi.

Cela n'aura aucune incidence sur le fonctionnement du forum (normalement).

L'équipe du Forum
Helper-diplômé de Image Image
Ne demandez pas d'aide sur plusieurs forums pour un même problème / Pas de dépannage par MP
Avatar de l’utilisateur
Elowen
Admininistrateur
Admininistrateur
 
Années en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membre
 
Messages: 13461
Inscription: 05 Nov 2011 13:22
Localisation: Indre
Sexe: Femme
Firefox 32.0 Firefox 32.0
Windows 8.1 64 bits Windows 8.1 64 bits
Résolution d’écran: 1600 x 900 1600 x 900

(Annonce) / Passage du forum en SSL

Messagede Elowen » 16 Sep 2014 10:34

Bonjour

Le certificat est en place.

L'adresse de connexion au forum est désormais:

https://www.forum-windows7-windows8.fr

La redirection sur le https se fera automatiquement mais vous devrez vous reconnecter avec vos id et mot de passe. Il se peut que la nouvelle adresse ne fonctionne pas immediatement en raison du temps de propagation des DNS.

Je reposterai en fin de journée.
Helper-diplômé de Image Image
Ne demandez pas d'aide sur plusieurs forums pour un même problème / Pas de dépannage par MP
Avatar de l’utilisateur
Elowen
Admininistrateur
Admininistrateur
 
Années en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membre
 
Messages: 13461
Inscription: 05 Nov 2011 13:22
Localisation: Indre
Sexe: Femme
Safari Mobile 7.0 Safari Mobile 7.0
iPhone iPhone
Résolution d’écran: 320 x 480 320 x 480

(Annonce) / Passage du forum en SSL

Messagede Lynyrd Skynyrd » 16 Sep 2014 11:07

:coucou:

En cet instant avec FF et la new adresse c'est OK(sigle apparent) dans la barre URL
Avec FF et marque page pas de basculement le site reste en Http

Avec opera et la New adresse, le sigle apparaît très brièvement et disparaît aussi sec :surpris: mais URL bien en Https

Faut donc patienter un peu pour que cela se mette en place :cool:
Image
Donateur

Windows 10 Firefox et ou Vivaldi
Avatar de l’utilisateur
Lynyrd Skynyrd
Membre habitué
Membre habitué
 
Années en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membre
 
Messages: 2295
Âge: 56
Inscription: 06 Oct 2012 23:17
Localisation: IDF
Sexe: Homme
Opera 12.17 Opera 12.17
Windows 7 64 bits Windows 7 64 bits
Résolution d’écran: 1366 x 768 1366 x 768

(Annonce) / Passage du forum en SSL

Messagede Elowen » 16 Sep 2014 11:26

Coucou :coucou:

Inutile d'attendre une redirection sous FF : modifie ton favori :)

D'ailleurs, a tous ceux qui lisent, le mieux est de modifier votre favori en ajoutant le "s" a l'url du forum ;)

Je profite pour faire un rappel concernant l'hébergement des images et des rapports. Merci entre autres de modifier si besoin vos signatures en hébergeant l'image sur up2share

Merci d'avance :)
Helper-diplômé de Image Image
Ne demandez pas d'aide sur plusieurs forums pour un même problème / Pas de dépannage par MP
Avatar de l’utilisateur
Elowen
Admininistrateur
Admininistrateur
 
Années en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membre
 
Messages: 13461
Inscription: 05 Nov 2011 13:22
Localisation: Indre
Sexe: Femme
Safari Mobile 7.0 Safari Mobile 7.0
iPhone iPhone
Résolution d’écran: 320 x 480 320 x 480

(Annonce) / Passage du forum en SSL

Messagede little boy62 » 16 Sep 2014 12:38

Bonjour.

Comme pour Phil, la redirection n'a pas été effectuée sous Firefox.
Mais vu que j'utilise Opera, je pense ne pas avoir ce souci.


Je vais quand même modifier mes favoris sur ces deux navigateurs.




++
« Quelqu'un a dit qu'il n'y a que les imbéciles qui ne changent pas d'avis.. C'est bien mon avis, et je ne suis pas près d'en changer ! (Geluck, le Chat) »
Avatar de l’utilisateur
little boy62
Modérateur
Modérateur
 
Années en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membre
 
Messages: 1299
Âge: 35
Inscription: 17 Nov 2011 11:12
Sexe: Homme
Firefox 32.0 Firefox 32.0
Windows 8 64 bits Windows 8 64 bits
Résolution d’écran: 1366 x 768 1366 x 768

(Annonce) / Passage du forum en SSL

Messagede maxou45 » 16 Sep 2014 12:48

sous chrome tout est OK

Il faut qu'on vérifie nos smileys, j'ai remarqué celui ci : http://i48.servimg.com/u/f48/13/28/44/14/donate10.png Image
sur servimg (non sécurisé)

je l'ai remplacé par celui ci sur up2share https://up2sha.re/file?l=MZjkk3ri8Wat.png Image

mais il y en a certainement d'autres (le diplôme helper par exemple, qui est resté en http dans pas mal de signature)


Peut etre aussi ne plus proposer l'hebergement sur cjoint.fr qui est en http
Helper-diplômé de Image

Aujourd'hui, je ne fais rien et si ce soir je n'ai pas fini...Je continuerai demain !
Avatar de l’utilisateur
maxou45
Admininistrateur
Admininistrateur
 
Années en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membre
 
Messages: 25838
Âge: 65
Inscription: 11 Nov 2011 19:42
Localisation: France - Loiret
Sexe: Homme
Google Chrome 37.0.206 Google Chrome 37.0.206
Windows 8.1 64 bits Windows 8.1 64 bits
Résolution d’écran: 1600 x 900 1600 x 900

(Annonce) / Passage du forum en SSL

Messagede Elowen » 16 Sep 2014 13:52

On modifiera tranquillement les images et signatures.je vais tout héberger sur le forum (enfin celles qui "appartiennent" au forum). Après, a chacun de faire le nécessaire

Sur safari mobile, je suis bien redirigee sur le https (après il t a ce temps de propagation des dns)

Perso je ne propose plus d'hébergement sur cjoint : mes canneds contiennent des liens vers up2share qui est sécurisé.
Helper-diplômé de Image Image
Ne demandez pas d'aide sur plusieurs forums pour un même problème / Pas de dépannage par MP
Avatar de l’utilisateur
Elowen
Admininistrateur
Admininistrateur
 
Années en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membre
 
Messages: 13461
Inscription: 05 Nov 2011 13:22
Localisation: Indre
Sexe: Femme
Safari Mobile 7.0 Safari Mobile 7.0
iPhone iPhone
Résolution d’écran: 320 x 480 320 x 480

(Annonce) / Passage du forum en SSL

Messagede maxou45 » 16 Sep 2014 14:20

Oui idem pour up2share, mais je me pose quelques questions .... y a t il assez de place, et combien de temps vont ils garder les fichiers déposés ?
J'ai souvenir qu'on a été bloqué pas mal car il n'y avait plus de place.
Espérons que ce ne recommencera pas.

Je n'aime pas dépendre d'un seul fournisseur ... :mdr3:
Il faut une alternative , je cherche .........
Helper-diplômé de Image

Aujourd'hui, je ne fais rien et si ce soir je n'ai pas fini...Je continuerai demain !
Avatar de l’utilisateur
maxou45
Admininistrateur
Admininistrateur
 
Années en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membre
 
Messages: 25838
Âge: 65
Inscription: 11 Nov 2011 19:42
Localisation: France - Loiret
Sexe: Homme
Google Chrome 37.0.206 Google Chrome 37.0.206
Windows 8.1 64 bits Windows 8.1 64 bits
Résolution d’écran: 1600 x 900 1600 x 900

(Annonce) / Passage du forum en SSL

Messagede Elowen » 16 Sep 2014 18:17

:coucou:

Juste pour info, la redirection du http vers le https est désormais automatique ;)

Les navigateurs vont couiner car on a beaucoup de contenu hébergé sur des sites non sécurisés (images notamment).

On réhéberge toutes celles faisant partie du forum (de la "déco" du forum pour parler plus simplement).

Pour le reste, il nous est évidemment impossible de réhéberger des milliers d'images et de rapports hébergés par le passé.

A nous tous, pour le futur, de faire en sorte d'héberger images et rapports sur des sites sécurisés.

Information !

Nous rappellons aux membres d'avoir la gentillesse de ré-héberger leurs images de signature et avatar si lien externe ici par exemple : https://up2sha.re/ ou sur tout autre site d'hébergement sécurisé. Merci de votre participation ;)
Helper-diplômé de Image Image
Ne demandez pas d'aide sur plusieurs forums pour un même problème / Pas de dépannage par MP
Avatar de l’utilisateur
Elowen
Admininistrateur
Admininistrateur
 
Années en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membre
 
Messages: 13461
Inscription: 05 Nov 2011 13:22
Localisation: Indre
Sexe: Femme
Firefox 32.0 Firefox 32.0
Windows 7 64 bits Windows 7 64 bits
Résolution d’écran: 1920 x 1080 1920 x 1080

(Annonce) / Passage du forum en SSL

Messagede fr33tux » 16 Sep 2014 18:43

Salut,

Cool pour le certif !

maxou45 a écrit:mais je me pose quelques questions .... y a t il assez de place, et combien de temps vont ils garder les fichiers déposés ?
J'ai souvenir qu'on a été bloqué pas mal car il n'y avait plus de place.
Espérons que ce ne recommencera pas.

Les fichiers déposés sont gardés ad-eternam, excepté si la personne l'ayant mis en ligne le supprime elle-même ou en demande la suppression (ou toute autre demande légale).
Pour le manque de place, ça n'arrivera plus, tu peux me croire.

++
Fr33Tux | https://toolslib.net
Information is power. But like all power, there are those who want to keep it for themselves. - Aaron Swartz
Avatar de l’utilisateur
fr33tux
Sécurité
Sécurité
 
Années en tant que membreAnnées en tant que membreAnnées en tant que membreAnnées en tant que membre
 
Messages: 31
Inscription: 21 Juil 2014 17:10
Sexe: Non spécifié
Firefox 32.0 Firefox 32.0
Ubuntu Linux 64 bits Ubuntu Linux 64 bits
Résolution d’écran: 1920 x 1080 1920 x 1080


Retourner vers Divers

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité

cron