Beiträge von Synonym

    Ja, Sven von Google. Der Fall wird nun auch weitergegeben (oder ist es schon), denn ich konnte es mehrfach nachweisen. So wie es scheint ist das eine Meldung, die zwar stimmt, aber alt ist. Google griff ungefragt irgendwann mal auf die https-Version der Domain zu und bekam den default-SSL, da es SSL für die Domain nicht gab (Thema Wabse). Das merkte es sich. Dann kam der richtige SSL-vHost und die Anmeldung bei der Console. Daraufhin versendet Google dann die Warnung, auch wenn die so gar nicht mehr aktuell war. Noch nicht sicher oder bestätigt, aber das ist der Trend bisher.....

    So, stehe in Kontakt mit Sven. So ganz schlau wird er nun doch nicht draus, wobei er erst meinte, es wäre ein temporäres Zertifikat gewesen, das da gefunden wurde, würden Hoster öfter so machen. Dann diskutiert und naja, nun ist es nicht mehr so klar. Wenn es wieder auftritt und reproduzierbar ist, dann gibt er es an die interne Abteilung weiter.

    Es reicht langsam .....

    Code
    Google hat festgestellt, dass im momentan auf https://beispiel.rocks/hund-und-herrchen.de/ verwendeten SSL-/TLS-Zertifikat
    der Domainname https://beispiel.rocks/hund-und-herrchen.de/ nicht enthalten ist. Das bedeutet, dass Ihre Website von einigen
    Browsern nicht als sicher eingestuft wird.

    Ist Google eigentlich nur noch bescheuert ???

    Code
    Subject: hund-und-herrchen.de
    Common names: hund-und-herrchen.de
    Alternative names: hund-und-herrchen.de www.hund-und-herrchen.de
    Valid from: Tue, 08 Nov 2016 17:25:00 UTC
    Valid until: Mon, 06 Feb 2017 17:25:00 UTC (expires in 2 months and 28 days)
    OCSP: *** Link veraltet ***
    Revocation status: Good (not revoked)
    Trusted: Yes

    So langsam macht mich das echt kirre. Bin mal gespannt, bis Google das ins Ranking mit aufnimmt und man dann seine Webseite abschmieren sieht, weil Google zu blöd ist, ein Zertifikat zu lesen.

    Ach ja, gleiche Sache wieder. Domain gestern in den WMT angemeldet, vor 10 Min die Warnung.

    Zitat

    Der weiss genau was er tut, der weiss genau worauf seine Landsleute anspringen.


    Das war mir schon klar und genau das ist mein Problem, daher "die Frau". Dieser Trampel sagte so vieles, wo ich dachte, das kann eigentlich nur ein Fehler sein, der hat sich versprochen, der meinte das anders. Aber nein, das war genau so gemeint, wie es gesagt war....

    So, mit dem angeblichen selbst signierten Zertifikaten bin ich einen Schritt weiter...... Hatte das gestern nämlich plötzlich auch mit gb60.ferien-netzwerk.de ... Und ja, selbst signiert stimmt schon, aber als normaler Browser kommt man da gar nicht hin, weil man ja auch den echten vHost zugreift und nicht auf default-ssl. Eigentlich, wenn der default-ssl aus ist....

    SSLLabs löst es z.B. auch aus, wenn der default-ssl aktiv ist.... So, wie passiert das? Eigentlich recht einfach, wenn man erst mal einen Ansatz hat.

    In Sachen SSLLabs und gb60 (das ist Servername, PTR, Mailname und hat einen eigenen vhosts). Da kommt mehreres zusammen. Der vHost an sich zeigt keine Wirkung, wenn der default-ssl an ist, denn der Apache nutzt automatisch den default-ssl, da gb60 auch "servername" ist. Erst wenn sich die beiden unterscheiden, wird der eigentliche vHost verwendet.

    Das mit der Rügen-Seite war ähnlich. Hier wurde der PTR zur Domain aufgelöst (warum auch immer) und das ist eben auch gb60, daher die Warnung. Bei der anderen Warnung ebenso. Da erfolgt erst der Zugriff auf die eigentliche Domain, die das richtige Zertifikat hat, dann aber auch ein Zugriff direkt auf die IP und dort ist eben das selbst signierte.

    Wo das hier her kommt, noch keine Ahnung

    Zitat

    AH02032: Hostname gastgeber-ruegen.de provided via SNI and hostname *** Link veraltet *** provided via HTTP are different


    Komischerweise kommt das nur beim normalen Bing-Bot zwischendurch. Nicht bei Bing-Mobile, Google, Yandex, Ahrefs, MSN oder Yahoo....

    Naja, es ist ja nicht so, dass das nicht geht. Also die Einrichtung geht, die Erneuerung geht, alles geht eigentlich. Aber diese Warnungen haben dann doch einen faden Beigeschmack, denn eigentlich dürfen die nur kommen, wenn es wirklich ausläuft. Vor allem kommen die auch bei ganz unterschiedlichen Ablaufterminen. Das Beste war mal eine, da stand drinnen, dass das Zertifikat "in 1 Tag" abläuft und die Mail hatte ich nachts um 23 Uhr gelesen. Da ist dann erst mal Panik angesagt und letztendlich war das doch auch nur wieder eine falsche Mail.

    PHP 5.4? Hast Du auf FB nicht was von 5.2 geschrieben oder habe ich das falsch im Kopf? Deine Chancen sind aber gar nicht mal soooo schlecht, wenn da wirklich 5.4 lief. Die größten Änderungen (als Alternative für PHP6) waren in 5.3 und 5.4.

    Also so langsam nervt mich letsencrypt.... Ich glaube, ich gehe da wieder weg und kaufe meine Zertifikate. Bei den ganzen Dingern die ich von Comodo habe, nie Probleme.... Eben wieder so eine Mail bekommen.....

    Hello,
    Your certificate (or certificates) for the names listed below will expire in 9 days (on 11 Nov 16 08:06 +0000). Please make sure to renew your certificate before then, or visitors to your website will encounter errors.

    kunden.ferien-netzwerk.de

    For any questions or support, please visit *** Link veraltet ***. Unfortunately, we can't provide support by email.


    DAS ZERTIFIKAT IST VOM 19.10. !!!!

    Also der Bing-Bot hat entweder auch Probleme mit SNI oder die testen da nur was aus:

    Die 301 sind klar, da griff er auf http zu. Die 403 können nur vom Default-SSL kommen, sonst gibt es kein 403 im System. Die 400 eigentlich nur der Versuch, eine unverschlüsselte Verbindung mit einem verschlüsselten Port aufzubauen. Wobei das aber nur den normalen Bot betrifft, der Mobile-Bing-Bot kam immer ans Ziel ???

    Dazu dann noch entsprechende Fehlermeldungen:

    Code
    [Tue Nov 01 08:05:30.620747 2016] [ssl:error] [pid 7441:tid 139744235202304] [client 157.55.39.175:25647] AH02261: Re-negotiation handshake failed: Not accepted by client!?
    [Tue Nov 01 08:05:32.685442 2016] [ssl:error] [pid 7441:tid 139744226809600] AH02032: Hostname gastgeber-ruegen.de provided via SNI and hostname www.gastgeber-ruegen.de provided via HTTP are different

    Ja, das habe ich so schon verstanden im Post, SNI. Das sollte Google aber können, sonst gibt es ja keine Alternativen. SSL-Default abschalten bringt ja auch nichts, dann kommt der nächste Host in der Reihe und das wäre hund-und-herrchen, das wäre tödlich, wenn der den Host vermischt. Wie Du sagtest, kennen wird ja leider.... Der Default-SSL liefert derzeit einfach nur ein 403 aus.

    G greift unter anderem mit dem UA zu: "Mozilla/5.0 (Linux; Android 6.0.1; Nexus 5X Build/MMB29P) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2272.96 Mobile Safari/537.36 (compatible; Googlebot/2.1; +*** Link veraltet ***)

    Ansonsten, wer kann denn kein SNI, außer IE6, Android 2.3, Java5 etc? Und wenn der G-Bot das nicht kann / könnte, warum ist die Seite dann richtig im Index? Dürfte dann ja nicht sein, denn dort kommt ein 403 und keine Webseite.

    Bin ich nur zu doof, oder habe ich echt keine Ahnung, was Google da von mir will??

    Message type: [WNC-606601]
    Search Console

    Selbst signiertes SSL-/TLS-Zertifikat für *** Link veraltet ***

    An: Webmaster von *** Link veraltet ***

    Google hat festgestellt, dass das auf *** Link veraltet *** verwendete SSL-/TLS-Zertifikat selbst signiert ist, was bedeutet, dass es nicht von einer Zertifizierungsstelle, sondern von Ihrem Server ausgestellt wurde. Da nur Zertifizierungsstellen als vertrauenswürdige Quellen für SSL-/TLS-Zertifikate betrachtet werden, stufen die meisten Browser Ihr Zertifikat nicht als vertrauenswürdig ein. Dass Ihr Zertifikat selbst signiert ist, bedeutet außerdem, dass Ihre Inhalte nicht authentifiziert sind. Diese können geändert werden und die Daten oder das Surfverhalten Ihrer Nutzer kann von Dritten erfasst werden. Aus diesem Grund blockieren viele Webbrowser den Zugriff von Nutzern auf Ihre Website und zeigen eine Sicherheitswarnung an. Hierdurch soll verhindert werden, dass das Surfverhalten der Nutzer von Dritten erfasst wird, wie es auf unsicheren Websites oftmals geschieht.


    Das Zertifikat ist von Letsencrypt ?!!?

    Das glaube ich auch nicht wirklich, aber vielleicht hätte ja doch einer was wissen können. Muss mich dann wohl vom pma verabschieden, so kann ich nicht arbeiten. Auf einige Tabellen kann ich gar nicht zugreifen. Dann ständig ein hoch und runter geruckel, bis die Seite endlich mal fertig aufgebaut ist (wie oft ich dabei schon das falsche anklickte... bis der jetzt fertig geladen hat, war ich vorher schon mit der Bearbeitung fertig), dann kopieren von Zellen. Früher einfach doppelklick und strg-c, jetzt startet der die Zellenbearbeitung, was ich gar nicht will. Muss also mit der Maus markieren. Da fehlt dann oft das erste oder letzte Zeichen oder der Text ist so nah an der Spalte, dass man die Spaltengröße ändert, was ich auch nicht will. Neue Fenster. Früher einfach eines mit den Tabellen und dann die benötigten entsprechend im neuen Tab aufgemacht. Nee, jetzt sind die alle gekoppelt und alle laden die DB-Struktur, was auch ewig dauert.

    Ja, die Config-Optionen kenne ich. Finde da aber nichts passendes, zumindest nicht mehr.

    Früher war da eine "$cfg['AjaxEnable'] = false;". Die ist nicht mehr da.

    Eine spezielle Query habe ich nicht, es geht ja primär um die Navigation im pma. Also schon so was, wie Startseite und alle Tabellen auflisten. Das geht mit dem alten 3.5.x in wenigen Sekunden, der neue braucht teils eine Minute. Datensätze einfügen. Wenn da an die 100 Felder drinnen sind, dann braucht es ewig, bis das Ding endlich mal fertig ist. Auch schon oft passiert, dass ich zu schnell änderte und der dann teilweise ungeänderte Sachen einfach löschte.

    Oder der Wechsel vom ersten Datensatz zum letzten, wenn da in der Tabelle mehr als 1 Mio Datensätze sind. Teilweise dauert es Minuten, kann aber auch teilweise gar nicht. Box verschwindet, steht immer noch auf Seite 1 und reagiert nicht mehr.

    Sagt mal, hat einer von euch eine Ahnung, wie man im phpMyAdmin sämtliche Javascript-Funktionen deaktivieren kann? Bei den älteren Versionen könnte man das noch einstellen und auf Ajax verzichten, bei den ganz alten gab es das erst gar nicht.

    Bei den neuen habe ich immer wieder das Problem, dass sich mein Browser komplett aufhängt, wenn da Datenbanken mit vielen Tabellen geöffnet werden oder Tabellen mit mehreren Millionen Datensätzen.

    Da kommt dann die gelbe Box mit "warten" oder so ähnlich, die steht da dann Minuten und verschwindet dann. Aber ausgeführt wurde die Aktion nicht und das System hängt. Zudem kann man so gut wie nicht mit mehreren Fenstern arbeiten, denn wenn bei einem die "gelbe Box" steht, dann reagiert das andere auch nicht auf Eingaben.