La version HTTPS de Next INpact est désormais activée par défaut

Encore une promesse tenue, votez NXi en 2017 !

La version HTTPS de Next INpact est désormais activée par défaut

Le 22 décembre 2016 à 10h18

Commentaires (57)

Vous devez être abonné pour pouvoir commenter.

Abonnez-vous
votre avatar

Félicitations pour cette avancée :) Pas de soucis rencontrés pour ma part

votre avatar

Bien joué à vous ! :) 

votre avatar

you have my voice

votre avatar

Content que vous perdurez ! Mon abonnement est mis à profit.&nbsp;<img data-src=" />

votre avatar

Bien joué à vous tous !

votre avatar

C’est bien, j’ai du remettre le nez dans mon script Greasemonkey pour modifier l’include et j’en ai profité pour le réécrire en pure js sans jQuery&nbsp; <img data-src=" />

votre avatar

merci les gars ;)

votre avatar

Shut up and take my vote !

votre avatar

Oui, je sais. Mais je voulais vous donner l’occasion de pouvoir le rappeler dans les commentaires. Je suis sur que ça vous manque.

votre avatar

Merci, je peut désormais me connecter de nouveau sans avoir à désactiver un paramètre de mon user.js.

Je suppose que c’est grâce au passage en https <img data-src=" />



Joyeuses fêtes !

votre avatar

J’ai eu un soucis un soir mais ça n’a pas duré.

Vive NXi !! \o/



Votez NXi en 2017 !!

votre avatar

Bravo et Merci pour vos efforts !

&nbsp;

votre avatar

Harou plutôt , NXI n’est pas une entité pensante, elle est composé d’entité vivante et pensante.<img data-src=" /> Seront-ils corrompu par le pouvoir de la force politique?<img data-src=" /><img data-src=" />

votre avatar

(pour des raisons de sécurité, mon commentaire est au format AES 256 bits, clé: nextinpact)

&nbsp;

t+OedkyOm8T3qU5K4gv3WjHJt1GivCEty+Q+vOH/rgo=

votre avatar

Bravo !&nbsp;<img data-src=" />

votre avatar

Teuf président !!! <img data-src=" />



Il a déjà détourné tout ce qu’il pouvait pour sa piscine, désormais on est sûrs qu’il sera honnête <img data-src=" />

votre avatar

Il y a eu un léger souci de certificat (fourni par cloudflare et qui correspondait pas d’après le navigateur) cette semaine pour ma part (mardi ou mercredi soir) mais ça n’a pas duré <img data-src=" />

votre avatar

Bravo. Dommage d’utiliser les courbes elliptiques (“ECDHE/ECDSA with P-256”) conçues par la NSA…

votre avatar







BSVT a écrit :



Bravo. Dommage d’utiliser les courbes elliptiques (“ECDHE/ECDSA with P-256”) conçues par la NSA…





Un bon lien pour générer les configurations/ciphers en connaissant l’impact sur les navigateurs:

https://mozilla.github.io/server-side-tls/ssl-config-generator/


votre avatar

Merci beaucoup ! Super travail ;)

votre avatar

Trop bien merci !

ça me rappelle que j’ai encore des codes à filer tiens….

votre avatar

J’ai entendu parler d’une véranda donc … wait and see&nbsp;<img data-src=" />

votre avatar

Du coup le site est devenu criminel maintenant qu’il est chiffré par défaut ou pas ?



<img data-src=" />

votre avatar

“La version HTTPS de Next INpact est désormais activée par défaut” c’est bien mais pour quand la fin du flash sur votre site internet ?

votre avatar

@nextinpact je suis curieux, qu’est-ce qui fait que l’activation du https a du être progressive? Sur mon serveur, clairement, clairement mon gros que celui de NI, une fois le HTTPS forcé, activé et testé sur un site, j’ai copié/collé le bout de conf de nginx sur tous mes autres sites et ça a marché du premier coup. Et aussi, pourquoi ne pas avoir opté pour Let’s Encrypt?



Honnest questions, je suis vraiment juste curieux ;)

votre avatar

C’est souvent la pub qui posent problème pour le https… (puisque les abonnés y avaient droit et pas tout le monde)

Mais comme Firefox et Chrome pousse à l’adoption du https, les régies publicitaires s’y mettent.



C’est une bonne nouvelle ;)

Sinon en plus de la redirection automatique pourquoi ne pas avoir activé aussi le HSTS ? https://fr.m.wikipedia.org/wiki/HTTP_Strict_Transport_Security

votre avatar

Gimli five !

votre avatar







Creak a écrit :



@nextinpact je suis curieux, qu’est-ce qui fait que l’activation du https a du être progressive? Sur mon serveur, clairement, clairement mon gros que celui de NI, une fois le HTTPS forcé, activé et testé sur un site, j’ai copié/collé le bout de conf de nginx sur tous mes autres sites et ça a marché du premier coup. Et aussi, pourquoi ne pas avoir opté pour Let’s Encrypt?



Honnest questions, je suis vraiment juste curieux ;)





Raison première : notre régie de pub ne permettait pas de mettre en place HTTPS &nbsp;;)

&nbsp;



treflemard a écrit :



C’est souvent la pub qui posent problème pour le https… (puisque les abonnés y avaient droit et pas tout le monde)

Mais comme Firefox et Chrome pousse à l’adoption du https, les régies publicitaires s’y mettent.



C’est une bonne nouvelle ;)

Sinon en plus de la redirection automatique pourquoi ne pas avoir activé aussi le HSTS ? https://fr.m.wikipedia.org/wiki/HTTP_Strict_Transport_Security







Pour le moment, on laisse la possibilité aux gens qui sont derrières des proxy d’entreprise de venir tout de même sur le site, mais il est clair qu’on sautera le pas à un moment donné.


votre avatar

C’est très dangereux pour votre référencement quand c’est mal fait.



J’espère ( sincèrement ) que vous savez ce que vous faites.

votre avatar

Pourquoi un certif Comodo plutôt que Let’s Encrypt ? “Forcé” par votre hébergeur ?

votre avatar

Pour le moment, oui.

votre avatar

undercovercondoms.co.uk hum hum ? ^^

votre avatar

Ah, on va enfin pourvoir lire régulièrement les articles de Marc Rees sans craindre un control fiscal.

votre avatar

C’est aussi une question d’assurance, Lets encrypt offre uniquement le chiffrement, les certificats payants te font souscrire à une assurance si jamais ton chiffrement est cassé et qu’on te vole des données

votre avatar

Super nouvelle. Je me sens tellement mieux en sécurité depuis que je vois le cadenas.

Avant j’avais peur qu’on me pirate, mais maintenant, je suis entièrement à l’abris.



<img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" />

votre avatar

Il s’agit juste du certificat qui chiffre la connexion entre le navigateur et Cloudflare. Rien ne dit que la connexion est également chiffrée entre Cloudflare et les serveurs de Next INpact :p

votre avatar

Bravo pour votre travail constant.

votre avatar
votre avatar

Qu’y a-t-il comme contrainte pour ne pas y passer? J’ai du mal a voir! Mis a part pour les eventuels webservices, qu’il faut mettre a jour les applis si https obligatoire…

votre avatar

Yeah!

votre avatar

Il me semble qu’un des soucis concernait l’affichage des publicités pour les comptes gratuits/simples visiteurs

votre avatar

Encore une victoire de canard !&nbsp;<img data-src=" />

votre avatar

Il y a pas mal de régies de publicités qui ne sont pas encore prêtes. Mais c’est en train de bouger rapidement.

votre avatar

Beau travail.

&nbsp;<img data-src=" />



&nbsp;

votre avatar

“Encore un promesse tenue?”



Vous changez arbitrairement le genre des noms maintenant? Elle est belle la France de demain.

votre avatar

J’attendais cela depuis un moment.

Merci.

votre avatar

And my axe !

votre avatar

On est comme ça, on refuse les cases établies et on provoque !



En vrai, merci du signalement, même s’il existe un outil dédié pour ce genre de chose.

&nbsp;

votre avatar

Bravo, bien joué.

votre avatar

\o/



<img data-src=" />

votre avatar

Nxi président , NXi président … …

votre avatar







terneuv a écrit :



Nxi président , NXi président … …





NXI président?


votre avatar

Oui….qu’est ce que c’est ce que ce scandale….on nous change tout du jour au lendemain….mais c’est la gabégie ce site….quelle honte ! ! ! Ou va la France….Moi mossieur de mon temps on ne changeait pas des sites en hash té té pé èss sans un avis éclairé….saperlipopette et flûte….j’irai même jusqu’à dire “zut”.



Je n’ai rien compris mais je râle, par pur respect des traditions françaises. <img data-src=" />

votre avatar

Quel est l’intérêt ? Le transport des logins ? Empêcher de connaitre notre activité sur ce site ?

votre avatar

La pêche est bonne?

votre avatar

C’est un pas en avant, mais un certif cloudflare valable pour :

Nom DNS: *.baseballwarehouse.com

Nom DNS: *.cretedoc.gr

Nom DNS: *.icstage.com

Nom DNS: *.nextinpact.com

Nom DNS: *.pinkapple.com

Nom DNS: *.softballrampage.com

Nom DNS: *.undercovercondoms.co.uk

Nom DNS: baseballwarehouse.com

Nom DNS: cretedoc.gr

Nom DNS: icstage.com

Nom DNS: nextinpact.com

Nom DNS: pinkapple.com

Nom DNS: softballrampage.com

Nom DNS: undercovercondoms.co.uk



C’est pas extra dans l’absolu :(

votre avatar







L0g4n a écrit :



C’est un pas en avant, mais un certif cloudflare valable pour :

Nom DNS: undercovercondoms.co.uk



C’est pas extra dans l’absolu :(





Quoi, t’es contre la contraception?

<img data-src=" />


La version HTTPS de Next INpact est désormais activée par défaut

Fermer