Zugriff auf autoit.de mit Chrome nicht möglich

  • Hallo zusammen,

    ich war eine Zeit nicht auf Eurer Seite und habe festgestellt das scheinbar mit einer der neueren Chrome Version (43) Eure Seite geblockt wird.

    autoit_pic1.jpg

    NET::ERR_CERT_COMMON_NAME_INVALID

    Alle anderen Browser FF, IE, Opera zicken nicht.

    Cache, neues Profil, anderer Rechner überall das gleiche Bild.


    Gruß

    Schnuecks

  • Das Problem ist:

    1. Es wird eine SSL-Verbindung erzwungen.
    2. Das Zertifikat gilt nur für autoit.de. Sämtliche Subdomains sind vom Zertifikat ausgeschlossen.

    Lustigerweise sind nahezu ALLE Seiten von AutoIt, die in Suchmachinen gelistet sind auf einer Subdomain - und wenn es bloß die "www" Subdomain ist - das gilt auch für die komplette AutoIt Hilfe auf dieser Seite: "https://translation.autoit.de/" - naja, wenn man sich das Pagerank und SE-Ranking zerschießen will... :) Alternativ könnte man das Problem richtig lösen, wenn man für den eigenen Auftritt schon das falsche (in diesem Fall kein Wildcard-) Zertifikat gekauft hat - URL-Rewrite über die .htaccess. Aber da das Problem nun schon mehrere Monate besteht, ohne das es den Administrator dieser Seite interessiert hat, denke ich mal, dass das nicht mehr kommen wird, auch wenn der Pagerank sich immer mehr einem kindlichem "Konkurrenz" Forum annähert, in dem die Aktivität seit Jahren stetig sinkt.

    Es gibt Tage, da trete ich nicht ins Fettnäpfchen. Ich falle in die Friteuse.

  • Kann mir endlich mal jemand erklären warum SSL Verbindungen zum Aufruf von foren Seiten nötig sind. Kein SSl kein Zertifikat kein Ärger?

    Peter

    Hinweise auf Suchmaschinen finde ich überflüssig - wer fragt hat es nicht gefunden oder nicht verstanden. Die Antwort gibt sich oftmals schneller als der Hinweis auf Dr. Goggle & Co.

    Ab 19-10-22 ergänzt um:

    Die Welt wird nicht bedroht von den Menschen, die böse sind, sondern von denen, die das Böse zulassen. (Albert Einstein)

  • @Peter S. Taler, im Grunde genommen, um das Versenden von Passwörtern in Klarschrift quer durch das Internet zu vermeiden. Oder anders formuliert: Damit die Passwortfunktion des Forums überhaupt einen Sinn hat und nicht den selben Zweck wie eine Haustür ohne Schloss erfüllt: Sicher aussehen, ohne irgendwelche Sicherheiten zu bieten.

    @Bitnugger, oder aber wer auch immer sich den Müll hat einfallen lassen baut endlich eine vernünftige .htaccess, damit nicht der Endnutzer mit dem bugfixen betraut wird:

    Apache Configuration: .htaccess
    RewriteEngine On
    
    
    RewriteCond %{SERVER_PORT} !^443$
    RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
    
    
    RewriteCond %{HTTP_HOST} ^www\.(.*)$ [NC]
    RewriteRule ^(.*)$ http://%1/$1 [R=301,L]


    Für die bestehenden Subdomains sind die entsprechenden 3 Zeilen auch schnell geschrieben. Dennoch besteht der Zustand bereits Monate - und ein Bugfix durch den Betreiber ist auch in Zukunft nicht abzusehen.

    Es gibt Tage, da trete ich nicht ins Fettnäpfchen. Ich falle in die Friteuse.

    Einmal editiert, zuletzt von bernd670 (3. Juni 2015 um 15:45) aus folgendem Grund: Zitate entfernt

  • Sicher, wünschenswert wäre es, wenn solche Dinge nicht an den User hängen bleiben - die Realität sieht aber leider oft anders aus.

    Ich frage mich eh, wieso überhaupt ein Foren-Update gemacht wurde, wenn niemand da ist, um evtl. aufgetretenden Fehler nach der Umstellung zu fixen?

  • JA zum einloggen Auf der Hauptseite - soweit so gut. Das ist unstrittig, aber wozu muss da auf jeder Subdomain sein?
    Wer sich die Mühe macht Autoit Suchbegriffe in Dr. Google einzugeben, bekommt bei sehr vielen Suchergebnissen, die berühmte Fehlermeldung. Das macht dieses Forum bei Otto Normalanwender nicht besonders "vertrauenswürdig".

    Ich finde das schade. Schade auch, weil viele gute Beiträge nicht erreichbar sind.

    Peter

    Hinweise auf Suchmaschinen finde ich überflüssig - wer fragt hat es nicht gefunden oder nicht verstanden. Die Antwort gibt sich oftmals schneller als der Hinweis auf Dr. Goggle & Co.

    Ab 19-10-22 ergänzt um:

    Die Welt wird nicht bedroht von den Menschen, die böse sind, sondern von denen, die das Böse zulassen. (Albert Einstein)

  • Welche Subdomain ist denn davon betroffen? Zertifikate gelten normalerweise für die Domain, nicht für eine Seite. Es wäre also mehr Arbeit das auf eine Seite zu beschränken, als es so wie es ist zu lassen. Die Umleitung von www. muss natürlich noch rein.

  • @ mix
    auf die schnelle ... diese z.B.

    https://translation.autoit.de/onlinehilfe/guiref/GUIRef.htm
    oder diese

    https://translation.autoit.de/onlinehilfe/keywords/For.htm


    wennich wieder auf welche stoße kann ich die gerne posten

    Ich muss erst mal überlegen, welche Suchbegriffe das zuwege gebracht hatten....


    Gruß

    Peter

    Könnte sein, dass es nur Seiten sind wie:

    https://translation.autoit.de/onlinehilfe/ma…toItRelated.htm

    also im Kern .....translation.autoit.de/....

    Ich schau mal drüber und berichte an dieser Stelle ...

    Gruß

    Peter

    Hinweise auf Suchmaschinen finde ich überflüssig - wer fragt hat es nicht gefunden oder nicht verstanden. Die Antwort gibt sich oftmals schneller als der Hinweis auf Dr. Goggle & Co.

    Ab 19-10-22 ergänzt um:

    Die Welt wird nicht bedroht von den Menschen, die böse sind, sondern von denen, die das Böse zulassen. (Albert Einstein)

  • Welche Subdomain ist denn davon betroffen? Zertifikate gelten normalerweise für die Domain, nicht für eine Seite. Es wäre also mehr Arbeit das auf eine Seite zu beschränken, als es so wie es ist zu lassen. Die Umleitung von www. muss natürlich noch rein.

    1. https://autoit.de/www.autoit.de
    2. translation.autoit.de
    3. wiki.autoit.de

    Das sind die, die ich auf die Schnelle finde :)

    Übrigens kommt es auf das Zertifikat an, auf was der Geltungsbereich beschränkt ist:

    1. Normale Zertifikate: [subdomain].domain.topleveldomain
    - Zählt nur für EINE Subdomain. Hier zählt auch "domain.topleveldomain" als eine Subdomain.

    2. Wildcard-Zertifikate: *.domain.topleveldomain
    - Zählt für eine komplette Domain - mit allen Subdomains

    3. Spezielle Zertifikate
    - Sind meistens vordefiniert vom jeweiligen ISP. Beispiel 1&1: domain.topleveldomain und https://autoit.de/www.domain.topleveldomain - andere sind nicht möglich.


    4. Fake-Zertifikate
    - Werden meistens lokal genutzt, um eine SSL-Verbindung zu eigenen Geräten im Netzwerk aufzubauen und sind selbst ausgestellte Zertifikate, denen natürlich kein Gerät traut, dass nicht zufällig auch dem Aussteller-Server (meistens der DC des Netzwerks) zu seinen trusted-authorities zählt.


    Also ganz so leicht ist es (leider) nicht. :)

    Es gibt Tage, da trete ich nicht ins Fettnäpfchen. Ich falle in die Friteuse.

    Einmal editiert, zuletzt von Runa (11. Juni 2015 um 17:16)

  • ja - alle 3 kann ich auch unter FF bestätigen

    Gruß

    Peter

    Hinweise auf Suchmaschinen finde ich überflüssig - wer fragt hat es nicht gefunden oder nicht verstanden. Die Antwort gibt sich oftmals schneller als der Hinweis auf Dr. Goggle & Co.

    Ab 19-10-22 ergänzt um:

    Die Welt wird nicht bedroht von den Menschen, die böse sind, sondern von denen, die das Böse zulassen. (Albert Einstein)

  • Leute werft endlich mal eure alten Bookmarks weg. Dazu gibt es im Forum rechts oben die Link-Box. Geht alles in Chrome, nutze ich ausschließlich, wenn man die aktuellen und richtigen Links benutzt. Die Links welche ihr versucht zu benutzen sind veraltet. Hat Gun-Food alles nach dem Forenumzug umgestellt.:

    https://autoit.de/onlinehilfe
    https://autoit.de/wiki

    Andy hat mir ein Schnitzel gebacken aber da war ein Raupi drauf und bevor Oscar das Bugfixen konnte kam Alina und gab mir ein AspirinJunkie.

  • Leute werft endlich mal eure alten Bookmarks weg. Dazu gibt es im Forum rechts oben die Link-Box. Geht alles in Chrome, nutze ich ausschließlich, wenn man die aktuellen und richtigen Links benutzt. Die Links welche ihr versucht zu benutzen sind veraltet. Hat Gun-Food alles nach dem Forenumzug umgestellt.:

    https://autoit.de/onlinehilfe
    https://autoit.de/wiki

    ... dass du als "Poweruser" einen Kommentar dieser Qualität abgibst...

    1. Veraltete Lesezeichen führen nur zum Problem, wenn man veraltete Links ungepflegt in Fehler laufen lässt. Und in diesem Fall wäre es definitiv vermeidbar gewesen:

    Apache Configuration
    RewriteCond %{HTTP_HOST} ^wiki\.autoit\.de [OR]
    RewriteCond %{HTTP_HOST} ^translation\.autoit\.de [OR]
    RewriteCond %{HTTP_HOST} ^www\.autoit\.de [OR]
    RewriteCond %{SERVER_PORT} !^443$
    RewriteRule (.*) https://autoit.de/%{REQUEST_URI} [R=301]


    Fertig - alle "veralteten Lesezeichen" laufen nicht mehr in einen Fehler sondern an die richtige Stelle - und sie bringen dem Browser sogar zeitgleich bei, dass der Link veraltet ist! Und dazu sind bloß fünf Zeilen nötig.

    2. Du tust so, als wäre es der Fehler der Nutzer gewesen. Die in der Forensoftware integrierte Suchmachine kam mit dem Wechsel wunderbar klar. Aber ALLE Suchmachinen (google, bing, yahoo, search, conduit, ...) nicht und hatten "veraltete Lesezeichen". Du weißt schon, dass ein Neucachen der Seiten durch einen Suchmachinen-Crawler über 6 Monate dauern kann? In diesem Fall hat es wie lange gedauert? Seit dieser Woche sind (die meisten - nicht alle) Ergebnisse in der Google-Suche (die meist genutzte Suchmachine) wieder aktuell. Die anderen Suchmachinen zeigen noch "veraltete Lesezeichen" auf der ersten Seite an.

    3. Das EINZIGE Lesezeichen, dass ein Nutzer sich hier her in der Regel setzt ist das auf die Startseite. Und das wurde bereits vor einiger Zeit gefixed, dass genau diese Adresse auf https://autoit.de/ umgeleitet wird. Lesezeichen zu Threads sind eher selten - außer den Tutorial-Threads eventuell.

    Es gibt Tage, da trete ich nicht ins Fettnäpfchen. Ich falle in die Friteuse.

  • @chip
    dummerweise ist das ganze netz voller "alter" links - werfen wir also alles weg was google & co so finden - super vorschlag

    ich schließe mich einexage vollumfänglich an ...... dass du als "Poweruser" einen Kommentar dieser Qualität abgibst...

    Gruß

    Peter

    Hinweise auf Suchmaschinen finde ich überflüssig - wer fragt hat es nicht gefunden oder nicht verstanden. Die Antwort gibt sich oftmals schneller als der Hinweis auf Dr. Goggle & Co.

    Ab 19-10-22 ergänzt um:

    Die Welt wird nicht bedroht von den Menschen, die böse sind, sondern von denen, die das Böse zulassen. (Albert Einstein)

  • @chip
    dummerweise ist das ganze netz voller "alter" links - werfen wir also alles weg was google & co so finden - super vorschlag

    ich schließe mich einexage vollumfänglich an ...... dass du als "Poweruser" einen Kommentar dieser Qualität abgibst...

    Gruß

    Peter

    Ich geb dir noch einen Kommentar ;). Scheinbar kennst du was ganz tolles nicht: https://autoit.de/index.php/Search/

    Wenn du die google-Suche benutzt um im Forum zu suchen, dann solltest du dringendst dich mal mit den Funktionen eines Forums als gesamtes beschäftigen.

    Andy hat mir ein Schnitzel gebacken aber da war ein Raupi drauf und bevor Oscar das Bugfixen konnte kam Alina und gab mir ein AspirinJunkie.

  • @ chip
    suchst Du Steit ?

    Wer spricht von mir? Aber viellicht verstehst Du, das es unzählich User gibt die nach AutoIt Problemen im Netz suchen. Es iwirft dann kein gutes Licht auf dieses Forum wenn Browser vor abgelaufenen Zertifikaten warnen.


    Peter

    PS: Gib doch mal in der Foren Suche das Wort Zerifikat ein.....

    Hinweise auf Suchmaschinen finde ich überflüssig - wer fragt hat es nicht gefunden oder nicht verstanden. Die Antwort gibt sich oftmals schneller als der Hinweis auf Dr. Goggle & Co.

    Ab 19-10-22 ergänzt um:

    Die Welt wird nicht bedroht von den Menschen, die böse sind, sondern von denen, die das Böse zulassen. (Albert Einstein)

    2 Mal editiert, zuletzt von Peter S. Taler (29. Juni 2015 um 19:35)

  • Ich geb dir noch einen Kommentar ;). Scheinbar kennst du was ganz tolles nicht: https://autoit.de/index.php/Search/
    Wenn du die google-Suche benutzt um im Forum zu suchen, dann solltest du dringendst dich mal mit den Funktionen eines Forums als gesamtes beschäftigen.

    Chip, es ist kein Geheimnis, dass die Suche von BB alles andere als "was ganz tolles ist" - nicht ohne Grund verwenden auch gestandene Nutzer dieser Software meist die Googlesuche um in ihrem eigenen Forum zu suchen. So geht zum Beispiel auch BugFix über die Google-Suche: User.calltips.api. Ich empfehle dir weniger aggressiv User anzugreifen, wenn du so offensichtlich im Unrecht bist - wirft kein gutes Licht auf das Team dieser Seite. ;)

    Es gibt Tage, da trete ich nicht ins Fettnäpfchen. Ich falle in die Friteuse.

  • Chip, es ist kein Geheimnis, dass die Suche von BB alles andere als "was ganz tolles ist" - nicht ohne Grund verwenden auch gestandene Nutzer dieser Software meist die Googlesuche um in ihrem eigenen Forum zu suchen.

    Mir ist eure Diskussion grundsätzlich egal,da will ich mich raushalten, aber diese Aussage halte ich für ein Gerücht. Die Google suche ist mächtig, und mit vielen optionsmöglichkeiten noch umfangreicher und zielgenauer, aber die Forensuche der üblichen Forensoftware ist immer ein zuverlässiges Standbein eines jeden Forums.

    Google suche mit optionen: kann nur ein sehr geringer Teil der Nutzer, viele wissen nicht mal davon, und das ist auch nichts was man in 5 Minuten drauf hat...
    Foren Suche ist einfach und bringt dich ans Ziel. Hier ist der einzige Punkt, das man lesen muss was dort steht.

    Meine Erfahrungen haben gezeigt, dass die Suche grundsätzlich nur ein sehr geringer Teil nutzt, weil User zu faul sind und somit Google nehmen, da die suche einfacher geht (einfach in dei Adresszeile und fertig). Aber jeder User der sich selber wirklich helfen möchte und recherchiert wird mit der Forensuche ans Ziel kommen, sofern es zum Thema einträge gibt.

    Die Darstellung, was in diesem Thread/Post steht im Verhältnis vom Suchbegriff ist bei der Foren suche noch schöner dargestellt als bei Google.
    Wieso ich vorhin sagte man muss lesen was da steht? Weil ich schon einige Foren gesehen habe, wo das erste Eingabefeld nicht Suchwort: heißt sondern Nach Benutzer o.ä. und dort einfach niemand ließt was er da eigentlich eintragen sollte. Dazu kommt dann bei einigen Suchen das man die Bereiche eingrenzen muss, und auch wenn man das ganze Forum durchsuchen mag, muss man mind. einen click machen.

    Ich habe jahrelang selber Foren betrieben in verschiedene Hinsichten, teilweise auch für andere verwaltet, und meine Erfahrung ist: Wer sein Forum pflegt, der ist komplett unabhängig von anderen Seiten zu dem gleichen Thema und wird niemals Google statt seine eigene Suche als erstes fragen.

    Wenn ich ne Frage zum Android Rooten habe werd ich das sicherlich nicht bei google absetzen. Da ist die Gefahr zu groß das einfach mist angezeigt wird, also geh ich da lieber ins xdadeveloper Forum und schreib es hier sein. Da habe ich dann die Gewissheit das der Inhalt auch eher stimmt. Google ist für mich für allgemeine Aspekte, wenn ich gezielt etwas suche und mir bereits gute Quellen vorhanden sind, würde ich niemals Google nutzen.

    Grüße Yaerox

    Grüne Hölle