Auteur Topic: Toepassingsportaal in combinatie met HSTS  (gelezen 985 keer)

Offline Bobdroid

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 28
  • -Ontvangen: 30
  • Berichten: 282
  • it's me
Toepassingsportaal in combinatie met HSTS
« Gepost op: 10 februari 2015, 16:31:27 »
Ik heb HSTS ingeschakeld,  zou het meest veilige zijn. Volgens mij is dit er de oorzaak van dat tegenwoordig alle verbindingen over gaan naar https.
Op mijn werk kan ik niet inloggen op veel site van de ds via https (wel bv photostation en mailstation)

Nu heb ik mijn audiostation een extra poort gegeven via het Toepassingsportaal,  met de bedoeling dat deze als http wordt geopend.
Echter wordt deze ook doorgeroot naar een https (sinds kort) en kan ik deze dus niet openen op het werk. Ook thuis krijg ik een mededeling beveiligde verbinding mislukt.  Tot voor kort werkte dit gewoon.


Iemand een oplossing.?

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.546
Re: Toepassingsportaal in combinatie met HSTS
« Reactie #1 Gepost op: 10 februari 2015, 17:26:37 »
HSTS is inderdaad het meest veilige. Alle grote browsers ondersteunen het, behalve IE. IE gaat het pas met windows 10 gebruiken.

De meeste mensen tikken nooit het 'https' in, maar alleen de domeinnaam. Dan begint de browser met het opbouwen van een http verbinding.  In theorie kan dan de verbinding gekaapt worden zodat je naar een fake https verbinding doorgestuurd wordt. Je hebt dan wel een slotje, maar niet met het certificaat wat je verwacht.

Bij HSTS onthoud de browser dat je een bepaalde site via https gebruikt hebt, en dan probeert hij een volgende keer niet eens een http verbinding op te bouwen maar begint direct met https. Zelfs als je http invult, negeert hij dat, en maakt er https van.

Heel veilig, maar let op dat je voor elke dienst https kunt gebruiken. Ik heb b.v. IP cameras die ik alleen via http kan benaderen. Ook sommige 3th-party pakketten voor de nas kunnen niet met https overweg. In die gevallen moet je geen HSTS gebruiken, want je browser zal pertinent weigeren een http verbinding op te bouwen. Standaard wordt dit 12 maand onthouden, dus ook als je de functie op de nas weer uitzet, blijft de browser nog een jaar https gebruiken. Alleen het volledig wissen van de browser cache helpt dan.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac


 

Probleem met Toepassingsportaal en certificaten.

Gestart door BrioletBoard Synology DSM algemeen

Reacties: 2
Gelezen: 2189
Laatste bericht 07 oktober 2017, 20:05:30
door Briolet
Toepassingsportaal mail server

Gestart door GiellexeBoard Netwerk algemeen

Reacties: 0
Gelezen: 422
Laatste bericht 30 april 2020, 14:46:46
door Giellexe
Toepassingsportaal :poort vs /naam (poort werkt naam niet)

Gestart door Daddy CoolsBoard Synology DSM algemeen

Reacties: 10
Gelezen: 2019
Laatste bericht 18 februari 2019, 19:51:09
door Daddy Cools
Toepassing toevoegen in het toepassingsportaal

Gestart door DickeyBoard Synology DSM algemeen

Reacties: 5
Gelezen: 1298
Laatste bericht 25 februari 2020, 11:41:07
door Birdy