Registreer FAQ Ledenlijst Berichten van vandaag


Ga terug   Scholieren.com forum / Ontspanning / Onzin
Reageren
 
Topictools Zoek in deze topic
Oud 09-10-2015, 20:44
Jon
Avatar van Jon
Jon is offline
Het is al enabled zie ik: https://forum.scholieren.com/index.php Wel even doorgaan naar de onveilige website,
__________________
Wer nicht fragt bleibt dumm.
Met citaat reageren
Advertentie
Oud 14-10-2015, 17:55
Macrador
Avatar van Macrador
Macrador is offline
Nu is het wel erg overdreven.
__________________
k҉akbeĺg| Mo̴c̷r̸o ̀d'Or
Met citaat reageren
Oud 14-10-2015, 17:58
Verwijderd
Citaat:
Het is al enabled zie ik: https://forum.scholieren.com/index.php Wel even doorgaan naar de onveilige website,
Waarom doe je niet een rereq met SAN's oid?
Met citaat reageren
Oud 14-10-2015, 18:18
Carn
Avatar van Carn
Carn is offline
Citaat:
Wel even doorgaan naar de onveilige website
__________________
During a disaster if we evacuate women and children first, it is just so we can think about a solution in silence
Met citaat reageren
Oud 14-10-2015, 18:18
Verwijderd
Ik kan trouwens wel ff een SSL load balancer revproxy voor je inrichten joh Jonnemans. Superhandig!
Met citaat reageren
Oud 14-10-2015, 18:19
Verwijderd
Bakken we gelijk SSO in.
Met citaat reageren
Oud 14-10-2015, 18:19
Verwijderd
Beetje federeren met Kennisnet, hoppa kom maar leerlings.
Met citaat reageren
Oud 14-10-2015, 18:52
Not for Sale
Avatar van Not for Sale
Not for Sale is offline
429!
__________________
I thought we were an autonomous collective!
Met citaat reageren
Oud 14-10-2015, 18:53
Jon
Avatar van Jon
Jon is offline
Citaat:
Nu is het wel erg overdreven.
Kun je in je Geschiedenis kijken rond welk tijdstip je de melding kreeg?
__________________
Wer nicht fragt bleibt dumm.
Met citaat reageren
Oud 14-10-2015, 18:55
Jon
Avatar van Jon
Jon is offline
Hmm, Belgen en Amerikanen, ik zie een patroon.
__________________
Wer nicht fragt bleibt dumm.
Met citaat reageren
Oud 14-10-2015, 18:56
Jon
Avatar van Jon
Jon is offline
Citaat:
Beetje federeren met Kennisnet, hoppa kom maar leerlings.
First things first.
__________________
Wer nicht fragt bleibt dumm.
Met citaat reageren
Oud 14-10-2015, 18:57
Verwijderd
Citaat:
Hmm, Belgen en Amerikanen, ik zie een patroon.
Eigenlijk zijn het 419 scammers en 420 hippies die niet zo goed weten hoe het werkt en daarom een 429 krijgen?
Met citaat reageren
Oud 16-10-2015, 00:08
Regenboog
Avatar van Regenboog
Regenboog is offline
Jon wordt t ooit nog 2015 op t forum?
__________________
Ik zie alleen wat je niet doet, waar je niet bent. Ik hoor alleen wat je niet zegt.
Met citaat reageren
Oud 16-10-2015, 08:31
Jon
Avatar van Jon
Jon is offline
Citaat:
Jon wordt t ooit nog 2015 op t forum?
Laat me raden, de 1 april-skin.
__________________
Wer nicht fragt bleibt dumm.
Met citaat reageren
Oud 16-10-2015, 11:02
winus
winus is offline
Goeiedag!

Ik ben degene die de servers heb ingericht :-)

Citaat:
Waarom doe je niet een rereq met SAN's oid?
Wat bedoel je hier precies mee?

Citaat:
Ik kan trouwens wel ff een SSL load balancer revproxy voor je inrichten joh Jonnemans. Superhandig!
Het certificaat is het missende linkje op het moment.

1. Pound = SSL terminator (stuurt verkeer door naar varnish), certificaat alleen voor www.scholieren.com, daar gaat ie mis, want we hebben cookieless domains zoals media.scholieren en het forum natuurlijk.
2. Varnish ( load balancer, rate-limiter, cache machine(css,js,etc,plaatjes), stuurt verkeer door naar de webservers )
3. apache servers 3x, afhandelen scriptjes
Met citaat reageren
Oud 16-10-2015, 11:12
Axel11
Avatar van Axel11
Axel11 is offline
Wow, eerste post van deze beheerder
Met citaat reageren
Oud 16-10-2015, 11:26
winus
winus is offline
Nooit te laat voor de eerste keer toch
Met citaat reageren
Oud 16-10-2015, 11:28
Regenboog
Avatar van Regenboog
Regenboog is offline
Citaat:
Laat me raden, de 1 april-skin.
Je hebt al gevonden wat ik wél bedoelde zo te zien
__________________
Ik zie alleen wat je niet doet, waar je niet bent. Ik hoor alleen wat je niet zegt.
Met citaat reageren
Oud 16-10-2015, 11:30
Verwijderd
Citaat:
Goeiedag!

Ik ben degene die de servers heb ingericht :-)


Wat bedoel je hier precies mee?
Subject Alternative Names. Het is geen wildcard (wildcards kunnen niet EV zijn bijvoorbeeld) maar een cert waar je meerdere subdomeinen in één keer in kan proppen. Bij onze leverancier kan ik certificaten rerequesten met meer SAN's.

Citaat:
1. Pound = SSL terminator (stuurt verkeer door naar varnish), certificaat alleen voor www.scholieren.com, daar gaat ie mis, want we hebben cookieless domains zoals media.scholieren en het forum natuurlijk.
2. Varnish ( load balancer, rate-limiter, cache machine(css,js,etc,plaatjes), stuurt verkeer door naar de webservers )
3. apache servers 3x, afhandelen scriptjes
Als je maar één certificaat hebt en je wil niet aan SAN of wildcard, dan kan je nog door bijvoorbeeld http://forum.scholieren.com/ te redirecten naar https://www.scholieren.com/forum en middels mod_proxy een andere webserver te pakken. Alleen ik weet niet hoe complex dat is met rewriten enzo.
Met citaat reageren
Oud 16-10-2015, 12:39
winus
winus is offline
Citaat:
Subject Alternative Names. Het is geen wildcard (wildcards kunnen niet EV zijn bijvoorbeeld) maar een cert waar je meerdere subdomeinen in één keer in kan proppen. Bij onze leverancier kan ik certificaten rerequesten met meer SAN's.


Als je maar één certificaat hebt en je wil niet aan SAN of wildcard, dan kan je nog door bijvoorbeeld http://forum.scholieren.com/ te redirecten naar https://www.scholieren.com/forum en middels mod_proxy een andere webserver te pakken. Alleen ik weet niet hoe complex dat is met rewriten enzo.
Ah zo, dan nog moeten we een nieuwe certificaat. Bij het aflopen van de huidige gaan we kijken wat we doen.

Daarnaast willen we niet afstappen van het gebruik van de subdomeinen. Ze zijn bekend qua naam, en we gebruiken bijvoorbeeld ook nog video.scholieren.com.

EV lijkt me ook wat overkill. We communiceren geen bedrijfsgeheimen of bank gegevens ;-)
Met citaat reageren
Oud 16-10-2015, 12:50
Verwijderd
Je stapt er dan ook niet vanaf eah
Met citaat reageren
Oud 16-10-2015, 13:13
winus
winus is offline
Citaat:
Je stapt er dan ook niet vanaf eah
Alleen een probleem introduceren omdat we nog geen goed certificaat hebben is ook zo wat.

forum.scholieren.com komt binnen -> mod_rewrite naar www.scholieren.com/forum (no problem).

Op dat moment denkt 't forum dat www.scholieren.com/forum de actieve url is.
Dan moeten we zorgen dat 't forum wel weer denkt dat ie op forum.scholieren.com is, zodat de url's juist worden gegenereerd(geen idee of dat lastig is).

Lijkt me handiger om gewoon te wachten tot we een nieuwe cert hebben
Met citaat reageren
Oud 16-10-2015, 13:14
Verwijderd
Daarom proxy je het ook met mod_proxy in dit gedeelte en niet met rewrite!
Met citaat reageren
Oud 16-10-2015, 13:38
winus
winus is offline
Je hebt gelijk.

Overigens zouden we dit al in varnish kunnen opvangen ipv in apache ( als we het zouden doen)
Met citaat reageren
Oud 16-10-2015, 13:55
Axel11
Avatar van Axel11
Axel11 is offline
Citaat:
Nooit te laat voor de eerste keer toch
Zeker
Met citaat reageren
Oud 16-10-2015, 14:48
Carn
Avatar van Carn
Carn is offline
Volgens mij doen wij iets dergelijks in Nginx via proxy_pass; dus voordat shit wordt doorgestuurd naar (in ons geval) een tomcat instance
__________________
During a disaster if we evacuate women and children first, it is just so we can think about a solution in silence
Met citaat reageren
Oud 16-10-2015, 20:55
Verwijderd
Ik haaaaaat tomcat
Met citaat reageren
Oud 16-10-2015, 20:55
Verwijderd
Ik heb serieus trauma's van tomcat.
Met citaat reageren
Oud 16-10-2015, 20:57
Verwijderd
Citaat:
Je hebt gelijk.

Overigens zouden we dit al in varnish kunnen opvangen ipv in apache ( als we het zouden doen)
Ik ken varnish niet goed genoeg. Moar info plox?
Met citaat reageren
Advertentie
Reageren


Regels voor berichten
Je mag geen nieuwe topics starten
Je mag niet reageren op berichten
Je mag geen bijlagen versturen
Je mag niet je berichten bewerken

BB code is Aan
Smileys zijn Aan
[IMG]-code is Aan
HTML-code is Uit

Spring naar

Soortgelijke topics
Forum Topic Reacties Laatste bericht
Drugs & Alcohol Waaaazige uitspraken topic deel zoveel
Wammus
500 11-11-2007 16:49


Alle tijden zijn GMT +1. Het is nu 19:27.