[erledigt] fhem.de - HSTS "verhindert" Zugriff auf debian.fhem.de

Begonnen von drhirn, 28 Februar 2017, 13:04:11

Vorheriges Thema - Nächstes Thema

drhirn

Hi,

auf fhem.de ist HSTS (HTTP Strict Transport Security) eingerichtet. Gute Sache!
Mit der Option includeSubDomains.

Da debian.fhem.de auch eine Subdomain ist, versuchen jetzt nur leider die Browser automatisch, https://debian.fhem.de zu erreichen. Was derzeit nicht geht, da SSL dort nicht aktiviert ist.

Könnte man eventuell, als Übergangslösung bis SSL wieder aktiv ist, auf die Option includeSubDomains verzichten und die User prominent darauf hinweisen, was zu tun wäre (Cache löschen, Privater Modus, etc.)?

Gruß
Stefan

betateilchen

-----------------------
Formuliere die Aufgabe möglichst einfach und
setze die Lösung richtig um - dann wird es auch funktionieren.
-----------------------
Lesen gefährdet die Unwissenheit!

CoolTux

Ich denke schon das es hier richtig ist. Es hat nichts mit dem Forum im allgemeinen zu tun sondern mit der IT Infrastruktur. Und diese liegt in der Hand des Vereines.
Du musst nicht wissen wie es geht! Du musst nur wissen wo es steht, wie es geht.
Support me to buy new test hardware for development: https://www.paypal.com/paypalme/MOldenburg
My FHEM Git: https://git.cooltux.net/FHEM/
Das TuxNet Wiki:
https://www.cooltux.net

drhirn

Glaub mir, lange drüber nachgedacht. Da es aber nichts mit dem Forum zu tun hat und fhem.de (wie ich vermute) vom Verein gemanaged wird, hab ich mich für hier entschieden.

--edit--
Das auch immer jemand schneller sein muss :D

betateilchen

ok ok... nicht hauen.

Zitat von: Rubrik-BeschreibungGesprächsthemen rund um den FHEM e.V.
-----------------------
Formuliere die Aufgabe möglichst einfach und
setze die Lösung richtig um - dann wird es auch funktionieren.
-----------------------
Lesen gefährdet die Unwissenheit!

CoolTux

Wir hauen ja nicht. Wir Argumentieren nur unseren Standpunkt. Sachlich!
Also alles schick, darfst wieder aus der Ecke rauskommen und mitspielen  ;D
Du musst nicht wissen wie es geht! Du musst nur wissen wo es steht, wie es geht.
Support me to buy new test hardware for development: https://www.paypal.com/paypalme/MOldenburg
My FHEM Git: https://git.cooltux.net/FHEM/
Das TuxNet Wiki:
https://www.cooltux.net

rudolfkoenig

Habe "includeSubdomains" von fhem.de entfernt, und beim forum.fhem.de hinzugefuegt.

CoolTux

Du musst nicht wissen wie es geht! Du musst nur wissen wo es steht, wie es geht.
Support me to buy new test hardware for development: https://www.paypal.com/paypalme/MOldenburg
My FHEM Git: https://git.cooltux.net/FHEM/
Das TuxNet Wiki:
https://www.cooltux.net

betateilchen

-----------------------
Formuliere die Aufgabe möglichst einfach und
setze die Lösung richtig um - dann wird es auch funktionieren.
-----------------------
Lesen gefährdet die Unwissenheit!

drhirn

Zitat von: rudolfkoenig am 28 Februar 2017, 13:40:24
Habe "includeSubdomains" von fhem.de entfernt, und beim forum.fhem.de hinzugefuegt.

Ausgiebig getestet. Klappt jetzt wunderbar.

Danke!

P.S.: Aber im Großen und Ganzen wäre es natürlich zu begrüßen, wenn debian.fhem.de wieder über SSL zu erreichen wäre. Bin skeptisch gegenüber Repositories ohne.

CoolTux

Vielleicht kann Udo ganz kurz sagen wo genau das Problem liegt das es ohne SSL nicht geht. Oder wurde das schon in dem anderen Thread erwähnt.
Muss mal suchen
Du musst nicht wissen wie es geht! Du musst nur wissen wo es steht, wie es geht.
Support me to buy new test hardware for development: https://www.paypal.com/paypalme/MOldenburg
My FHEM Git: https://git.cooltux.net/FHEM/
Das TuxNet Wiki:
https://www.cooltux.net

CoolTux

Du musst nicht wissen wie es geht! Du musst nur wissen wo es steht, wie es geht.
Support me to buy new test hardware for development: https://www.paypal.com/paypalme/MOldenburg
My FHEM Git: https://git.cooltux.net/FHEM/
Das TuxNet Wiki:
https://www.cooltux.net

betateilchen

Hallo? Mein Tag hat auch nur 24 Stunden. Und von FHEM alleine kann man keine Brötchen kaufen.

Seid doch erstmal froh, dass das repo überhaupt wieder läuft. Und seid nicht so ungeduldig.
-----------------------
Formuliere die Aufgabe möglichst einfach und
setze die Lösung richtig um - dann wird es auch funktionieren.
-----------------------
Lesen gefährdet die Unwissenheit!

drhirn

Zitat von: betateilchen am 28 Februar 2017, 13:58:13
Und von FHEM alleine kann man keine Brötchen kaufen.

Beantrage hiermit einen "virtuelles Brötchen"-Button statt einem "Danke"-Button für die "Mobbing"-Leiste ;)

drhirn

Cache/History löschen, Browser schließen, Browser öffnen, http://debian.fhem.de aufrufen