Recordad que para pedir soporte alguno, debéis facilitar los datos de soporte oportunos por favor, mirad aquí y leer las Normas generales del foro, esto nos servirá de ayuda para dar el mejor soporte..

Gracias.

La Administración de phpBB España.

Consideraciones para instalar certificado SSL

Foros de soporte phpBB 3.2


Responder
Avatar de Usuario
karbiko
Moderador
Mensajes: 768
Registrado: 27 Jun 2008, 22:44
Género:
Edad: 57

Consideraciones para instalar certificado SSL

#1

Mensaje por karbiko »

Bueno, ¿qué debemos tener en cuenta a la hora de instalar un certificado de seguridad para nuestro foro?

Si tienes la oportunidad, ¿merece la pena instalarlo? ¿o es más coñazo que efectivo?

¿Cómo conseguir que todas las direcciones que apuntan a alguna de nuestras páginas hacia http, se redirijan hacia https?

A ver si quien tenga experiencia nos cuenta cómo hacerlo.

Salu2

URL: https://www.fororegistrocivil.es

Demás datos:

Estilos instalados(s): prosilver, Prosilver Dark Edition, prosilver special edition, proflat (en varios colores), PS4 Pro, Orange_BBEs
Versión instalada: 3.3.3
Extensiones:

Lista de ext instaladas

24 hour activity stats 1.2.3
Add Bot 1.0.1
Add User 1.0.4
Advanced BBCode Box 3.3.1
Advertisement Management 2.0.3
Ajax Base 2.0.0
AJAX Registration Check 1.0.1
Auto Drafts 1.1.3
Avatar resize 1.0.0
Avatars on Memberlist 2.0.0
Ban Hammer 1.0.8
Birthday Cake 1.0.5
Blinking counter, for new pm and new notify 1.0.5
Board Announcements 1.1.0
Board Notices Manager 0.5.5
Breadcrumb Menu 3.1.0
Breizh Ajax Preview 1.1.0
Browse Happy 2.0.2-dev
Browser & OS in Viewtopic 1.0.2
cBB Blockgets 2.0.2
cBB Chat 1.2.1
cBB QuickMod 1.1.2
cBB QuickQuote 1.0.1
Change Post Time 1.0.1
Clipboard Image 2.0.1
Collapsible Forum Categories 2.0.0
Confirm Email 1.0.0
Copyright in footer 1.0.2
Database Optimize & Repair Tool 1.2.0
Default Avatar Extended 1.2.2
Delete My Account 1.0.1
email on birthday 3.1.6
Email List 1.0.3
Extensions .yml check
External Links Open in New Window 1.0.10
File Upload 1.0.4
[3.3][RC] Filter by country 1.0.19
Forumhulp Helper 3.1.15
Genders 1.3.0
gn36 - Version Check Notifier 3.0.1
Google Analytics 1.0.6
Google Translator 1.0.3
Group Template Variables 1.1.0
Happy Anniversary (Email Edition) 0.1.0
Header Banner 3.2.2
Hide Avatar for guests 1.0.1
Hide Bots 1.0.6
[3.2] [RC] Hide Profile Fields to Groups (Any Groups) 1.1.0
HTML email 3.1.7
Imgur 1.6.0
Individual posts per page 1.2.0
Large Font 3.2.3
Last Post Avatar 1.0.3
LF Who Was Here 2 2.0.0
Lightbox 2.0.3
Linked Accounts 2.1.1
List subforums in columns 2.1.0
Live topic update 1.0.2
LMDI Autolinks 1.3.3
LMDI My Topics 1.0.12
Logout Redirect 1.0.1
Magic OGP parser 1.0.6
Mark Post Unread 1.1.1
Mass Notification 1.0.4
National Flags 2.3.0
New Year Decor 0.0.1
No Custom Profile for guests 1.0.2
No DEA Emails 3.3.0
No Notice Delete PM 1.0.0
No quote last post 1.0.1
Notes 2.0.0
Page Scrolling 1.4.0
Password Generator
Password Strength 1.2.3
PayPal Donation Extension 3.0.1 con añadido de cadinev para tener en el portal la barra de progreso de la donación.
phpBB3 SEO Sitemap 1.1.1
phpBB Media Embed PlugIn 1.1.2
phpBB Studio - Google PDF autoembed 1.1.0-beta
phpBB Studio - Topic links 1.0.5-RC
PM Name Suggestions 1.1.3
Poster IP in Viewtopic 1.2.0
Posts merging 3.0.0-dev
Precise Similar Topics 1.5.4
Previous / Next topic 1.0.3
Prime note bbcode 1.1.1
Prime Post Revisions 1.1.0-RC3
Prime User Topics 1.1.3
Profile Field Searchable 1.0.5 Extensión de pago
Quick Style 1.3.5
Quoted where 1.0.3
Red title for new topic and new reply 1.0.3
Remember me checked by default 1.0.0
Remove hidden users 0.1.0
Reset login attempts 1.0.2
Right Header Image 3.2.2
Scroll quoted text 3.2.2
Search user topics 1.0.5
[3.3][RC] Selective mass emails 1.0.10
SEO Metadata 1.4.0
Seo Meta Description 1.0.0
Separate Users and Bots 1.1.0
Share On 2.0.1
Simple mentions 1.0.5
Simple Spoiler BBCode 2.3.2
Smartfeed 3.0.14
Smart Subjects 1.0.0
Smilie Signs 1.0.3
smilies scroll box 1.0.3
Sortables Captcha 2.0.2
Stop Forum Spam 1.3.10
Subscribe topic in footer 1.0.0
Tabbed stat-block 1.0.2
Tables 2.1.4
Telegram Share 0.1.0-b1. Descargable desde este enlace
Thanks for posts 2.0.7
Topic Author 1.0.4
Topic Description 1.0.6
Topic Preview 2.3.2
Topics Hierarchy 2.0.0
Unique Visits Counter 1.0.3
Upload Extensions 3.2.0-RC, con esta actualización para 3.3.0
User Merge 1.0.4
User Posts in a Topic 1.0.1
User Recent Activity 2.1.1
Whatsapp Share 0.1.0-b1. Descargable desde este enlace
Who Visited This Topic 1.0.7
You Me We Us Filter 1.0.1


Deshabilitadas:

Board Rules 2.1.2
Detailed viewonline 1.0.0
Holiday Flare 2.0.1
Markdown 1.4.0
QuickReply Reloaded 2.0.0-beta4
phpBB Studio - Who Read What 1.1.1-RC
Santa Claus Surprise 1.1.0
Snowstorm and Lights 1.0.2
Who Visited This Topic 0.1.0-RC4.1. Descargable desde este enlace

Servidor: VPS OVH Linux Debian 10
Versión PHP: 7.3.27-9+0~20210227.82+debian10~1.gbpa4a3d6
BBDD: MySQL(i) 10.3.27-MariaDB-0+deb10u1
Actualización: desde 3.3.2


Avatar de Usuario
J_Sparrow
Moderador
Mensajes: 1174
Registrado: 30 Oct 2009, 00:20
Género:
Edad: 62

Re: Consideraciones para instalar certificado SSL

#2

Mensaje por J_Sparrow »

Hola @karbiko , hace unos días (cuando intenté actualizar el Foro a la 3.2.XX y me lo cargué), tuve la oportunidad de añadir el certificado SSL a mi Foro y de forma gratuita.
No te voy a decir si es bueno o no, simplemente te voy a decir lo que pienso o veo.
Sin el certificado, mi Foro aparece como un lugar inseguro y los buscadores, "puede" que pasen de mi sitio de largo. Creo (mañana veré las estadísticas que me proporciona mi sitio) que parece que aumentan. Por lo menos esta semana he tenido mas movimiento en mi Foro.
Igual esto que comento no es tan cierto, porque este Foro no tiene el certificado SSL y visitas tiene y muchas, pero bueno, creo que malo no es el tenerlo activado. Por algo cobran por instalar ese certificado, si sería malo, ni dios lo pondría :D :D
Para mi no es mas coñazo y si mas efectivo, pero ya te digo que todavía es un poco pronto para juzgarlo, no lleva ni un mes activado.
Para conseguir que todas las direcciones apunten a https en lugar de http, yo solo fui a "Configuración del sitio" y allí en la dirección del Foro le añadí la "s". También en configuración del servidor le añadía la "s" a "Protocolo del servidor" y seguro que en algún sitio mas, también.

EDITO: Veo que tenemos el mismo servidor, por eso te ha surgido la duda de instalarlo o no. Yo te aconsejo que lo actives, total es gratis :D :D
Contenido Oculto
Este foro requiere que este registrado e identificado para ver el contenido oculto.

Avatar de Usuario
karbiko
Moderador
Mensajes: 768
Registrado: 27 Jun 2008, 22:44
Género:
Edad: 57

Re: Consideraciones para instalar certificado SSL

#3

Mensaje por karbiko »

Pero es que si te fijas bien en tu caso particular, no es lo mismo acceder a
1.- https://www.rincad.es, que a
2.- http://www.rincad.es

1: Imagen
2: Imagen

Por tanto ahí no se ha redirigido nada. Lo único es que si yo enlazo a tu dirección como https:// entonces iré a la web con el SSL, pero si el enlace va a la dirección que tenías (http://), seguirá apuntando a la web sin seguridad SSL.
Y eso también con todos los auto-enlaces que hayas puesto tú en dentro de tu foro, redirigiendo a otra dirección interna.

Por tanto, hay que hacer que todos los enlaces que apunten a http se redirijan a https.
Eso se debe hacer -supongo- modificando el archivo .htaccess. ¿Es correcto?

Y esa modificación, ¿tiene alguna incidencia en el foro? ¿Es seguro hacerlo?
¿Existe alguna otra alternativa para conseguir el resultado de que todo el tráfico sea redirigido a https?

Y todo lo que me podáis contar al respecto del cambio...
Por ejemplo, si en una determinada página a la que llamo mediante el certificado SSL (https), existe algún enlace -interno o externo- a una dirección http, ¿la página se mostrará como segura?

¿Sería una alternativa modificar todos los enlaces internos a mi propio foro para que aparecieran direccionados a https?
Esa modificación ¿se podría hacer con una consulta en la bbdd? (que busque el texto http://www.miforo.xyz y la transforme en https://www.miforo.xyz)

Gracias de todas maneras, ... seguimos aprendiendo.

URL: https://www.fororegistrocivil.es

Demás datos:

Estilos instalados(s): prosilver, Prosilver Dark Edition, prosilver special edition, proflat (en varios colores), PS4 Pro, Orange_BBEs
Versión instalada: 3.3.3
Extensiones:

Lista de ext instaladas

24 hour activity stats 1.2.3
Add Bot 1.0.1
Add User 1.0.4
Advanced BBCode Box 3.3.1
Advertisement Management 2.0.3
Ajax Base 2.0.0
AJAX Registration Check 1.0.1
Auto Drafts 1.1.3
Avatar resize 1.0.0
Avatars on Memberlist 2.0.0
Ban Hammer 1.0.8
Birthday Cake 1.0.5
Blinking counter, for new pm and new notify 1.0.5
Board Announcements 1.1.0
Board Notices Manager 0.5.5
Breadcrumb Menu 3.1.0
Breizh Ajax Preview 1.1.0
Browse Happy 2.0.2-dev
Browser & OS in Viewtopic 1.0.2
cBB Blockgets 2.0.2
cBB Chat 1.2.1
cBB QuickMod 1.1.2
cBB QuickQuote 1.0.1
Change Post Time 1.0.1
Clipboard Image 2.0.1
Collapsible Forum Categories 2.0.0
Confirm Email 1.0.0
Copyright in footer 1.0.2
Database Optimize & Repair Tool 1.2.0
Default Avatar Extended 1.2.2
Delete My Account 1.0.1
email on birthday 3.1.6
Email List 1.0.3
Extensions .yml check
External Links Open in New Window 1.0.10
File Upload 1.0.4
[3.3][RC] Filter by country 1.0.19
Forumhulp Helper 3.1.15
Genders 1.3.0
gn36 - Version Check Notifier 3.0.1
Google Analytics 1.0.6
Google Translator 1.0.3
Group Template Variables 1.1.0
Happy Anniversary (Email Edition) 0.1.0
Header Banner 3.2.2
Hide Avatar for guests 1.0.1
Hide Bots 1.0.6
[3.2] [RC] Hide Profile Fields to Groups (Any Groups) 1.1.0
HTML email 3.1.7
Imgur 1.6.0
Individual posts per page 1.2.0
Large Font 3.2.3
Last Post Avatar 1.0.3
LF Who Was Here 2 2.0.0
Lightbox 2.0.3
Linked Accounts 2.1.1
List subforums in columns 2.1.0
Live topic update 1.0.2
LMDI Autolinks 1.3.3
LMDI My Topics 1.0.12
Logout Redirect 1.0.1
Magic OGP parser 1.0.6
Mark Post Unread 1.1.1
Mass Notification 1.0.4
National Flags 2.3.0
New Year Decor 0.0.1
No Custom Profile for guests 1.0.2
No DEA Emails 3.3.0
No Notice Delete PM 1.0.0
No quote last post 1.0.1
Notes 2.0.0
Page Scrolling 1.4.0
Password Generator
Password Strength 1.2.3
PayPal Donation Extension 3.0.1 con añadido de cadinev para tener en el portal la barra de progreso de la donación.
phpBB3 SEO Sitemap 1.1.1
phpBB Media Embed PlugIn 1.1.2
phpBB Studio - Google PDF autoembed 1.1.0-beta
phpBB Studio - Topic links 1.0.5-RC
PM Name Suggestions 1.1.3
Poster IP in Viewtopic 1.2.0
Posts merging 3.0.0-dev
Precise Similar Topics 1.5.4
Previous / Next topic 1.0.3
Prime note bbcode 1.1.1
Prime Post Revisions 1.1.0-RC3
Prime User Topics 1.1.3
Profile Field Searchable 1.0.5 Extensión de pago
Quick Style 1.3.5
Quoted where 1.0.3
Red title for new topic and new reply 1.0.3
Remember me checked by default 1.0.0
Remove hidden users 0.1.0
Reset login attempts 1.0.2
Right Header Image 3.2.2
Scroll quoted text 3.2.2
Search user topics 1.0.5
[3.3][RC] Selective mass emails 1.0.10
SEO Metadata 1.4.0
Seo Meta Description 1.0.0
Separate Users and Bots 1.1.0
Share On 2.0.1
Simple mentions 1.0.5
Simple Spoiler BBCode 2.3.2
Smartfeed 3.0.14
Smart Subjects 1.0.0
Smilie Signs 1.0.3
smilies scroll box 1.0.3
Sortables Captcha 2.0.2
Stop Forum Spam 1.3.10
Subscribe topic in footer 1.0.0
Tabbed stat-block 1.0.2
Tables 2.1.4
Telegram Share 0.1.0-b1. Descargable desde este enlace
Thanks for posts 2.0.7
Topic Author 1.0.4
Topic Description 1.0.6
Topic Preview 2.3.2
Topics Hierarchy 2.0.0
Unique Visits Counter 1.0.3
Upload Extensions 3.2.0-RC, con esta actualización para 3.3.0
User Merge 1.0.4
User Posts in a Topic 1.0.1
User Recent Activity 2.1.1
Whatsapp Share 0.1.0-b1. Descargable desde este enlace
Who Visited This Topic 1.0.7
You Me We Us Filter 1.0.1


Deshabilitadas:

Board Rules 2.1.2
Detailed viewonline 1.0.0
Holiday Flare 2.0.1
Markdown 1.4.0
QuickReply Reloaded 2.0.0-beta4
phpBB Studio - Who Read What 1.1.1-RC
Santa Claus Surprise 1.1.0
Snowstorm and Lights 1.0.2
Who Visited This Topic 0.1.0-RC4.1. Descargable desde este enlace

Servidor: VPS OVH Linux Debian 10
Versión PHP: 7.3.27-9+0~20210227.82+debian10~1.gbpa4a3d6
BBDD: MySQL(i) 10.3.27-MariaDB-0+deb10u1
Actualización: desde 3.3.2


Avatar de Usuario
J_Sparrow
Moderador
Mensajes: 1174
Registrado: 30 Oct 2009, 00:20
Género:
Edad: 62

Re: Consideraciones para instalar certificado SSL

#4

Mensaje por J_Sparrow »

Hola @karbiko , me vas a perdonar, pero no comparto tu opinión. Tal vez sea el menos indicado para explicarlo, pero voy a dar mi punto de vista.
Tienes toda la razón, que si tecleo la dirección de mi Foro con http, entro, pero no me usa el certificado SSL. Ahora bien, una pregunta curiosa, porque a lo mejor yo soy el que lo hago mal: Cuando buscas un sitio, página o lo que sea en Internet, ¿tecleas http://..... y todo lo que sigue?. Yo por lo general pongo el nombre del sitio y listo. Si tecleas en el Buscador "rincad", dime que es lo que aparece debajo del primer punto: a mi me aparece https:...
Y yo no he cambiado nada en mi Foro, salvo lo que te he comentado antes y cada vez que le das a un enlace de mi foro, te lleva a la página con el prefijo https:...
No se, tal vez se me escape algo, pero insisto, yo no he cambiado nada mas que dos cosas, el resto lo hace Internet por mi. Y no es que lo diga yo, es que lo veo.

De todas formas, hay gente mas entendida y experta en este tema y podrá arrojar mas luz a lo que necesitas. Estare atento a los comentarios que aquí se publiquen.
Contenido Oculto
Este foro requiere que este registrado e identificado para ver el contenido oculto.

Avatar de Usuario
AlfredoRamos
Ex Staff
Mensajes: 1235
Registrado: 14 Ene 2017, 22:18
Género:

Re: Consideraciones para instalar certificado SSL

#5

Mensaje por AlfredoRamos »

Se puede hacer con mod_rewrite editando el fichero .htaccess aunque esto va en contra de lo que la documentación de este modulo indica.

https://httpd.apache.org/docs/current/r ... avoid.html

Lo mejor sería que activaras la opción de forzar los ajustes de la URL desde el ACP, Server settings > Force server URL settings, los enlaces internos deberían ser redireccionados a la URL segura.

Imagen

Algunas de mis extensiones:
Imagen Imgur | :chart_with_upwards_trend: SEO Metadata | Imagen Markdown | :see_no_evil: Simple Spoiler BBCode | :shield: hCaptcha
:trophy: Checa todas mi extensiones aprobadas :trophy:

:penguin: Usuario de Arch Linux :penguin:


Responder
  • Temas similares
    Respuestas
    Vistas
    Último mensaje

Volver a “🔎 Foros de Soporte 3.2”