Artigos com "ssl"

Mostrando postagens com marcador ssl. Mostrar todas as postagens



Hoje 4 de setembro de 2018, recebi um e-mail do Facebook, avisando sobre o uso obrigatório de ssl ou como normalmente conhecemos o protocolo https.

Então é do projeto que até 6 de outubro de 2018 todos os aplicativos usem criptografia.
A reprodução da mensagem abaixo:

Hi, Jair,

We 're requiring that all uses of Facebook Login come from pages served over HTTPS by October 6, 2018. All Facebook Login redirects or access tokens must use HTTPS, and insecure access calls will stop working on October 6, 2018.

Be sure to enable HTTPS by this date so that your URLs redirect properly and your app is not affected.

HTTPS helps keep transmitted information private and helps protect the security of people using your app and Facebook Login.If you are currently using HTTP, you can follow these instructions to enable HTTPS.

Visit our Facebook developer blog to learn more:
    https: //developers.facebook.com/blog/post/2018/06/08/enforce-https-facebook-login/.


 Aqui no Blogger é fácil de optar pelo uso do ssl e sem custos, alguns problemas podem surgir, porém em sua maioria, de fácil correção.
 O conteúdo misto é o principal problema encontrado, mas agora com a meta-tag ficou muito mais prático, segundo o pessoal do Facebook.
 tenho uma postagem sobre esse assunto neste url:

https://www.verbratec.com.br/2018/02/https-ssl-no-blogger.html

Testando seu site e corrigindo problemas comuns
Para que uma página seja segura, todas as partes que a compõem devem carregar o HTTPS. Se o seu site não funcionar ou se o navegador estiver exibindo avisos após a instalação do certificado e a configuração do host da Web para suporte a HTTPS, você provavelmente terá conteúdo misto. Isso acontece quando uma página segura tenta carregar coisas inseguras. Por exemplo, em uma página HTTPS, os navegadores exibem um aviso ao carregar mídia como <img src = "http://example.com/test.png"> e bloqueiam completamente os scripts e outros conteúdos ativos carregados de maneira insegura, como < script src = "http://example.com/sdk.js">.

 Existem algumas maneiras de corrigir isso, como usar um script ou uma regra de reconfiguração para atualizar os caminhos de links em seu site. Mas a solução mais fácil é usar o recurso de solicitações inseguras de atualização da Política de segurança de conteúdo.

Você pode fazer isso configurando o seguinte cabeçalho HTTP:

Política de segurança de conteúdo: solicitações inseguras de atualização

Ou adicionando a seguinte tag ao <head> dos seus recursos HTML:

<meta http-equiv = "Política de segurança de conteúdo" content = "upgrade-insecure-requests">
ou melhor; <meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests">

O navegador da Web tentará automaticamente solicitar todos os recursos no documento com segurança. Você ainda deve testar seu site depois de aplicar essa diretiva, caso alguns recursos dos quais você dependa não estejam disponíveis por HTTPS e não carreguem.
A Microsoft fica pra trás como sempre, seu navegador não dá suporte a meta-tag.
Outro detalhe é que não se pode fazer tudo com meta-tags, apenas as primeiras encontradas são corretamente interpretadas, geralmente cinco ou seis, então considere isso.

Se você estiver usando um serviço CDN para atualizar seu site para HTTPS, ele poderá fornecer automaticamente serviços de reconfiguração de links para evitar conteúdo misto e outros problemas. Se a modificação do seu site for difícil para o seu negócio, um serviço de CDN como o SSL de um clique do Cloudflare pode ser uma maneira econômica de implantar o HTTPS com pouca necessidade de conhecimento técnico.
Dúvida? Deixe um comentário.
 Espero que esta postagem seja útil.
Abraço!




HTTPS no meu blog! Sim.


  O Blogger disponibiliza para seus usuários o protocolo seguro.
  Para ativar o 'ssl' você só precisa fazer login por este link:
  https://draft.blogger.com/ e usar seu conhecido painel administrativo, escolha o blog, clique em configurações, role a página até HTTPS e diga sim para: Disponibilidade de HTTPS.
HTTPS Blogger ativado.

  Esta postagem é mais uma forma de esclarecer alguns detalhes técnicos que mudam em relação ao http.
  Para quem está iniciando um blog/site no Blogger agora, basta criar e configurar, sem maiores problemas.
  O problema maior é para que já possui um trabalho mais extenso, com muitos urls, sejam de links, imagens, scripts ou quaisquer outros, pois tudo deverá mudar para https, e o programa do Blogger não faz isso de forma automática, será preciso abrir as postagens para edição, de uma a uma e acrescentar o "s" no http.  Você encontrará algumas correções automatizadas, essas informações estão na ajuda do Google/Blogger.
Isso será feito em links, tags de imagem e scripts, principalmente, recomendo que tudo seja passado para https. Inclusive o template, então não esqueça de fazer o bom e velho download do seu arquivo template.xml ok?

  A próxima dica é sobre o código de pesquisa, pode ser que note algo errado, eu por exemplo uso action="https://www.verbratec.com.br/search" ou seja, apenas acrescentei o "s", porém tive problemas com retorno de nomes compostos (ainda não resolvido).
  Fique atento.
  Problemas na busca, no formulário de pesquisa com código:
expr:action='data:blog.searchUrl'
  Acrescente o https dessa forma:
 expr:action='data:blog.searchUrl.https'

 Você precisa editar o robots.txt arquivo em configurações, pesquisa e deixá-lo similar a este, lógico trocando pelo nome do seu blog:
User-agent: Mediapartners-Google
Disallow:
User-agent: *
Disallow: /search
Allow: /
Sitemap: https://www.verbratec.com.br/sitemap.xml

Se você tem algo em páginas estáticas e deseja indexar, então será preciso enviar também sitemap-pages.xml veja exemplo do url:
https://www.verbratec.com.br/sitemap-pages.xml


 Não perde tempo, acesse o seu painel searchconsole do Google e envie o novo sitemap agora com https.


 Agora penso que está tudo pronto então preciso confirmar, para isso acesse:
https://www.jitbit.com/sslcheck/ insira o url base do seu site e clique em verifique se há erros de SSL. Claro que um bom resultado dirá que não há erros, se houver o programa irá mostrar quais são e onde estão.
 Nenhum erro agora, então vamos prosseguir, acesse esta ferramenta https://www.missingpadlock.com , para obter resultado 0, eu disse "zero" em todos os aspectos.
 Todo o procedimento é simples, mas pode se tornar complexo, no momento em que for preciso se desfazer de alguns gadgets, ou reescrever scripts, realocar arquivos, etc. Precisando de ajuda entre em contato. Deixe sua opinião, dica ou crítica nos comentários dessa postagem.
 Abraço e até a próxima.

A forma mais simples de verificar se seu blog está no "padrão" e respondendo de forma segura é, requisitando todas as postagens no modo dinâmico, simplesmente https://www.verbratec.com.br/view/flipcard adicione: /view/flipcard ao url base do seu blog/site Blogger. Se estiver tudo certo o "cadeado" se manterá verde, se não após tudo carregado e haverá uma indicação junto ao mesmo.

Para localizar algum problema "pontual" você pode requisitar com script, pelo feed, de dez em dez postagens e isso facilita "muuiiito".


Visitei o blog conforme mostra a imagem abaixo, está tudo normal, talvez tenha lhe ocorrido algum problema temporário; quinta-feira 3 de novembro de 2022. O cadeado citado pode ser observado na imagem ao lado do nome de seu blog, na parte superior esquerda.




Abraço!

Jair de Jesus

Estudante de música, guitarra clássica, HTML, CSS, json, Blogger e tal.{picture#https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEh_X8kjnFQ6gqz7mpAsGYmndUBnVFuhUwtt2T4rjn6FnitkZZUulhSIzmhVsYGWIHULCAqOObPV3xw9ru-dSPBPuWhT9PGtv-XEK1A5I6l8bJtjEjRsYYleMWoCvtjOtVhDRusviMdEFBU/s35/jair.jpg}{facebook#https://facebook.com/verbratecajuda}{youtube#https://youtube.com/@estudoviolaoclassico} {twitter#https://twitter.com/verbratecajuda}

Formulário de contato

Nome

E-mail *

Mensagem *