Project

General

Profile

Actions

kanban #5552

closed

Unverschlüsselter Inhalt Sektion Aargau

Added by jowi almost 11 years ago. Updated over 10 years ago.

Status:
k_acceptance
Priority:
Normal
Assignee:
-
Category:
-
Target version:
-
Start date:
19 July 2013
Due date:
% Done:

0%

Estimated time:

Description

Unverschlüsselter Inhalt wird ab Firefox 23 (6. August) standardmässig blockiert.
https://blog.mozilla.org/security/2013/05/16/mixed-content-blocking-in-firefox-aurora/

Die Stylesheets auf https://ag.piratenpartei.ch/ sind ebenfalls davon betroffen. Die Seite wird dadurch komplett verunstaltet.

Actions #1

Updated by oschad over 10 years ago

  • Status changed from New to Won't Do

Das müssen die Aargauer Piraten lösen. Sie haben Inhalte bunt gemischt von verschiedenen Domains und nicht mal für alle gibt es Zertifikate. http://piraten-aargau.ch hat kein SSL-Zertifikat.

Kannst du dort mal Kontakt aufnehmen?

Actions #2

Updated by jowi over 10 years ago

Ok

Actions #3

Updated by Anonymous over 10 years ago

Hallo zusammen.

Nur nebenbei, dass piraten-aargau.ch ein SSL-Zertifikat braucht sollte der DI bekannt sein. Das Problem hier liegt aber nicht an den unverschlüsselten Inhalten sondern daran, dass Aufrufe auf ag.piratenpartei.ch nicht mehr auf piraten-aargau.ch weiterleitet sondern direkt beantwortet werden. Folglich nimmt WordPress die konfigurierte Adresse (www.piraten-aargau.ch) als Basis-URL und der Browser weigert sich dann, Stylesheets und ähnliches zu laden weil das Zertifikat da ungültig ist.

Ich habe jetzt die Links mal umgebastelt aber das ist nur eine temporäre Lösung. Könntet ihr das bitte wieder so umstellen, dass ag.piratenpartei.ch auf piraten-aargau.ch weitergeleitet wird?

Actions #4

Updated by Anonymous over 10 years ago

@jowi btw, danke fürs Melden!

Actions #5

Updated by oschad over 10 years ago

Ist umgestellt. Ihr habt aber Zertifikatsfehler, wenn jemand SSL macht oder aber landet auf dem falschen Vhost. Was ist euch lieber?

Actions #6

Updated by oschad over 10 years ago

  • Priority changed from High to Normal
Actions #7

Updated by oschad over 10 years ago

  • Tracker changed from Bug / Feature to kanban
  • Status changed from Won't Do to k_in_progress
Actions #8

Updated by jowi over 10 years ago

Also ich lande mit https://ag.piratnpartei.ch auf http://www.piraten-aargau.ch, kein Zertifikatfehler.
Für ein Zertifikat für piraten-aargau.ch ist die Sektion zuständig.

Actions #9

Updated by Anonymous over 10 years ago

jowi wrote:

Also ich lande mit https://ag.piratnpartei.ch auf http://www.piraten-aargau.ch, kein Zertifikatfehler.
Für ein Zertifikat für piraten-aargau.ch ist die Sektion zuständig.

Das ist wohl neu. Bisher hat uns die AG DI ein Zertifikat zur Verfügung gestellt.

Hast Du mir in dem Fall einen sicheren Übertragungsweg auf dem ich dir den key und das Zertifikat zustellen kann? PGP oder so?

Actions #10

Updated by oschad over 10 years ago

Ja, das ist neu. Das Problem ist, wenn wir das nicht abschalten, dass dann Firefox anfängt zu meckern wegen gemischter Inhalte. Also gibt es entweder ein Zertifikat, was auf für piraten-aargau.ch ausgestellt ist oder besser keins. Die Vertrauenswürdigkeit des Zertifikats ist dann noch die zweite Frage, erstmal muss erst nur die Domain stimmen.

Mein GPG-Key findet sich auf diversen öffentlichen Key-Servern, Fingerprint ist 7BCF 3C1B 12FE BE18 C05E F26C 4629 7151 4B96 96F0

Du könntest das in 2,5 Wochen am Sonntag im Mumble verifizieren. Andererseits können auch wir einen Key erzeugen und geben dir den CSR.

Actions #11

Updated by Anonymous over 10 years ago

Ich glaub das mit dem Verifizieren können wir in diesem Fall sein lassen, der Key sieht als genug aus dass es sich eher nicht um eine Fälschung handelt, zudem vertraue ich dem PPS-Login um Deine Identität zu bestätigen.

Ist die normale ok?

Actions #12

Updated by oschad over 10 years ago

Ok, also ich warte noch auf DNS-Umstellung von dir auf 178.250.135.48

Actions #13

Updated by oschad over 10 years ago

  • Status changed from k_in_progress to k_acceptance
Actions

Also available in: Atom PDF