Cargando...



Online:
Internet
  • Discusión Vampiresca
  • Temáticos
  • Fantasmas
  • Ovni
  • Tecnología
  • Paranormal
  • Historias de Terror
  • Estilos y Moda
  • Filosofía
  • Sueños
  • Arte/Cine/Musica
  • anime
  • Meta
  • Sugerencias
  • IRC
    #oscuridad@rizon.net
    Habilitar notificaciones
    en el título:
    Volver Hilo Completo Primeros 100 Anteriores 100 Siguientes 100 Últimos 50 Posts Reportar ▼ Bajar ▼ Estilo:  

    Página: 1-40 41-

    Para el Staff: COLOQUEN HTTPS CARAJOOOO (60 respuestas) thread icon

    1 [del]

    La conexión al sitio no está encriptada y eso me jode. Se pueden generar un certificado SSL gratis con el certbot. Vamos, que es 2021

    2 [del]

    Esa cosa es complicada de implementar. Pero ya veremos si en el transcurso de la semana lo hacemos.

    3 [del]

    Es muy fácil. Especialmente si usan VPS, solo es ejecutar $certbot --nginx si usan nginx o $certbot --apache si usan apache server. Si están en web hosting vayan a cpanel, generen un certificado en su pc o usen SSL for free y copian y pegan la clave pública.

    4 [del]

    Por lo que se ve la mayoría de los certificados hoy en día no duran más de 90 días para web hosting, sería útil que duraran años como antes...

    5 [del]

    cPanel debería incluir un botón para renovar los certificados. O si hay posibilidad de usar certbot creo que se renuevan automáticamente con un cron job.

    6 [del]

    >>1
    Ya está aplicada esa cosa, aunque en lo personal sigo sin entender qué beneficio tiene ponerlo.
    >>3
    No entendí nada lol.

    7 [del]

    https es para normies

    8 [del]

    https es para j0tos

    9 [del]

    >>6
    Tener un certificado SSL hace que las conexiones al servidor vayan encriptadas. TODO sitio en 2021 debería usarlo, sobre todo si se jacta de ser "anónimo". También tener HTTPS te da más ranking en los motores de búsqueda, si quieres una razón menos técnica.
    >>8, 7
    ok viejitos

    10 [del]

    >>9
    En teoría, ¿Quién tendría acceso a tu información en un sitio sin SSL y cómo?

    11 [del]

    Versión corta: No importa, un sitio se ve mejor y es más seguro con https, solo es una mejora y no hay que ponerse como jodidos arrogantes, gracias al Staff por colocarlo, olvídense de este hilo.

    Versión larga:
    Cualquier intruso en la conexión ISP-servidor puede, y también Cloudflare, (que es un MITM), a través de sus servicios, puede saber datos del posteador. Este sitio web usa un servicio de cloudflare, no tengo idea cuál pero me lo detectó un addon del navegador, en teoría no encriptar los posts hace que cloudflare se los pueda quedar y registrarlos junto con la IP.

    12 [del]

    Otra pregunta pal staff:
    ¿Por qué .ml? Había descuento en dominios de Mali o es alguna referencia de la que no me he enterado?

    13 [del]

    >>12
    Es una parte de la palabra "Lmao" al reves; "Oaml"-"ml"

    14 [del]

    Pajas mentales. Es .ml porque el dominio .ml es gratis, de hecho si vas a dot.ml puedes registrar un dominio ml sin pagar, pasa lo mismo con los dominios .tk y los .gq
    Nada de malo en usar dominios gratis, por cierto.

    15 [del]

    >>14
    Los .tk han tenido mala fama las décadas pasadas por los sitios de phishing que estafan personas, pero como dices no tiene nada de malo un dominio gratuito o incluso los subdominios que dan algunos servicios de alojamiento.

    16 [del]

    Me gusta el dominio .ml
    Es como nuevo...

    17 [del]

    No sabía que fuera gratis(que en efecto da lo mismo). Lo había visto en cosas relacionadas con Machine Learning e IA y pensaba que, al revés, se habían gastado centavitos extras en un meme dominio.

    18 [del]

    >>17
    Para dominios meme están los de ".io" lmao.

    19 [del]

    jaja hasta en los meme dominios hay niveles, me recuerda a cuando estuvo de moda el .vg para cosas relacionadas con videojuegos

    20 [del]

    Habían varios dominios.vg recuerdo en el pasado

    21 [del]

    Bueno, ahora ya lo saben. Si no quieren registrar .tk o demás dominios gratuitos porque se ven muy "de estafadores" registren un .xyz que se venden a un dólar en epik. Son los más baratos que encontré lol

    22 [del]

    Dominios punto videoguegos

    23 [del]

    The authentication aspect of HTTPS requires a trusted third party to sign server-side digital certificates.

    hey! Hola third party, sé que nos estás leyendo... saludos desde la tierra.

    24 [del]

    Existe Let's Encrypt, zopenco (aún es third-party pero es sin ánimo de lucro, y aún así el staff terminó usando Cl*udflare)

    25 [del]

    >>24
    Si apreciaría si ponés instrucciones precisas sobre cómo implementarlo...

    26 [del]

    Ya las escribí arriba wn.

    27 [del]

    Ya habíamos intentado con Let's Encrypt y otra más pero desgraciadamente el hosting donde estamos alojados no lo soporta. Y las demás encriptaciones solo ofrecen 90 días de certificado.

    Sinceramente nos da flojera andar renovándolo cada 90 días. Es innecesario.

    28 [del]

    Hay muchos dominios en uno o dos dólares el primer año, pero renovar no baja de 6 u 8 dólares, tan innecesario pagarlo como el ssl de mentiras.
    Intenta montar un bot de telegram o cualquier otra cosa relevante que use APIs de terceros y verás que ninguna se toma en serio tu self-signed certificate, menos cloudfail, el candadito solo sirve para calmar a los esquizos y estafar normies, pero es un falso sentido de seguridad.

    29 [del]

    >>27
    No especificaste que estaban usando web hosting. Asumo que estás usando cPanel para gestionar el sitio. Cuando usas VPS y no web hosting puedes renovar automáticamente los certificados de Let's Encrypt con cron jobs y así te duran indefinidamente, pero en este caso no estás usando VPS, así que te recomiendo usar SSL For Free, que también es una non-profit y permite instalarte certificados desde cPanel. Sigue las instrucciones y listo, todo es fácil y por FTP. Yo tardé menos de 5 minutos en obtener el certificado.
    >>28
    el candadito solo sirve para calmar a los esquizos y estafar normies
    Esa es una buena excusa para los que no saben de gestión de servidores.

    30 [del]

    >>29
    No, el candadito de cloudfail es como el proxy transparente de Opera Mini, es mejor que nada pero ningún certificado gratuito viene "full chained". Está bien para un textboard y cosas locales, pero cualquier API o script decente rechazaría tu "SSL" y cloud es la cosa menos confiable, en ese caso cualquiera de los que puedes instalar y firmar tú mismo con la PGP que quieras.

    31 [del]

    >>24
    jajaj, como es sin ánimos de lucro no importa que metan la nariz...

    qué triste ver como la lógica mercantil de internet les tiene frito el cerebro y el entusiasmo, vampires.


    ▲ Subir ▲ / Nuevos Posts

    Nombre: Email:
    61
    Volver Hilo Completo Últimos 50 Primeros 100 Lista de Hilos Reportar