Tulokset 1:stä 4:een 4:sta
  1. #1
    qnarkill:n avatar
    Liittyi Apr 2011
    Ei enää neekerihelsinkiin ikinä
    Oiskos mitään järkeä hakea ihan ilmanen ssl serti ja saatte sivuston vähän enemmän ylläpidetyn näköseksi?
    https://letsencrypt.org/
    exxtatic
  2. #2
    Tämä! Toivottavasti porukka ei käytä tärkeitä passuja tällä sivustolla kun kaikki menee (toistaiseksi) selväkielisenä Internetissä
  3. #3
    Tämä olisi kyllä tätä päivää.
    Good to the bone
    ...
  4.  
  5. #4
    Sivuston pääylläpitäjän kesäinen kommentti aiheeseen liittyen toisessa viestiketjussa:

    Lainaa Hannula kirjoitti Katso viesti
    Yritin jokunen vuosi sitten saada kaiken HTTPS:n päälle, mutta asia osoittautui tämän sivuston kohdalla niin monimutkaiseksi, että lopulta piti vain todeta tekemättömäksi sellaisella työmäärällä mikä oli käytettävissä. Ongelman juuret ovat sivuston suunnitteluratkaisuissa ja yleisessä vanhanaikaisuudessa. Ongelmista tuskin päästään eroon muuten kuin aloittamalla kaikki puhtaalta pöydältä.
    Mitä tulee tuohon Ressun ”tämä olisi kyllä tätä päivää”-kommenttiin, niin joo, kaiken salaaminen ssl:n sisään on kyllä muodikasta ja ”nykyaikaista”, ja hommaa ajetaan väkisin eteenpäin kuin käärmettä pyssyyn. Mutta voi myös kysyä, että onko ihan oikeasti tarpeellista tai hyödyllistä salata dataa, joka on muutenkin koko maailman luettavissa julkisessa internetissä ilman kirjautumista?

    Sen allekirjoitan, että tunnuksen ja salasanan syötössä salauksesta olisi kiistatonta hyötyä, ja mahdolliset palstan kautta lähetetyt yksityisviestitkin olisi toki kiva pitää piilossa mahdolliselta verkkourkinnalta. Tosin salasanan osaltakin riskit ovat sikäli marginaalisia, että jos käyttäjä ei kirjaudu itse ulos tai hävitä selaimen keksejä, niin sessio säilyy jokseenkin ikuisesti, jolloin salasanan varastamiseen on aika vähän mahdollisuuksia. Ja kukaan järkevä ihminenhän ei käytä millään nettifoorumilla salasanaa mikä kelpaa minnekään muualle…

    Edit. Täydennetään vielä sen verran, että ei minulla siis mitään https:n käyttöönottoa vastaan ole, mutta ymmärrän myös miksi sitä ei ole lähdetty ottamaan käyttöön hinnalla millä hyvänsä.