Firefox 52.0 ESR: Kein Zugriff mehr per https möglich
Firefox 52.0 ESR (unter El Capitan) verweigert den Zugriff auf antville.org per HTTPS mit der Fehlermeldung:
Fehler: Gesicherte Verbindung fehlgeschlagen. Ein Fehler ist während einer Verbindung mit albatros.antville.org aufgetreten. Das Zertifikat der Gegenstelle wurde widerrufen. Fehlercode: SEC_ERROR_REVOKED_CERTIFICATE
Das kann man auch nicht mehr umgehen; man kann also keine „Ausnahme“ mehr hinzufügen, wie früher, um jetzt doch einfach weiter surfen zu können, auch für die Zukunft.
Melde ich mal, weil es so aussieht, daß Firefox strenger geworden ist. Der einzige Workaround ist, auf HTTPS ganz zu verzichten.
Danke.
tobi Verwaltung
Danke für den Hinweis. Das Problem ist uns [bereits bekannt](https://twitter.com/fabeblau/status/831450002765529088) (und ja, äh, wir sollten das mal ordentlich kommunizieren…)
Wir werden jedenfalls hoffentlich bald auch eine Lösung dafür finden.
schneeschmelze2
Danke, das wäre schön, wenn Ihr das bitte so bald wie möglich beheben könntet, denn – nochmals – es gibt offenbar keine Möglichkeit mehr, das Problem zu umgehen, und FF 52 wird heute im Laufe des Tages released. Ich erhalte dieselbe Fehlermeldung wie Fabe auf Twitter…
tobi Verwaltung
ungesichertes http funktioniert ja weiterhin, diese möglichkeit gibt es schon noch.
schneeschmelze2
Bitte nicht falsch verstehen, ich möchte nicht nerven, bloß: HTTP will man ja eigentlich nicht mehr, zumal auch viele HTTPS-Links auf Blogs oder auf einzelne Blogposts auf antville.org mittlerweile in Umlauf sind. Es gibt dann keine automagische Fallback-Lösung, man muß die URL händisch in der Adreßzeile korrigieren… man glaubt es kaum, aber aus meinen Schulungen kann ich Dir versichern, daß die meisten Anwender damit leider überfordert sind… und wie lange HTTP ohne S in unseren Browsern noch gehen wird…
tobi Verwaltung
das liegt alles auf der hand, bis auf die schätzung der zahl von https-links auf antville.org (standard ist hier immer noch http, es gab/gibt keine automatische weiterleitung auf https).
das liegt letztlich auch daran, dass hier etliche blogs bilder mit http eingebunden haben und noch einbinden, wo es dann auch zu unschönen »unsicherheitswarnungen« kommt.
das ziel ist jedenfalls https, auch wenn ich die zwanghafte art und weise, wie die browserhersteller dies erreichen wollen, mittlerweile für etwas pathologisch halte.
schneeschmelze2
Nochmals Danke für den schnellen Service! Hoffe, das Kommentieren funktioniert… die Kommentare von gestern sind gerade irgendwie verschwunden…
Mr.Yoda
Einmal ganz abgesehen von den Erörterungen die die Browserabsichten diskutieren:
Alle eingebundenen Bilder meiner Blogs kommen von dem gleichen Server - und der Provider verlangt pro https eine monatliche Gebühr. Da ich mehrere URLs habe summiert sich das schnell .... während der Sicherheitsgewinn durch die Umstellung mehr als fraglich ist.
Es wird die Welt nicht erschüttern wenn ich unter diesen Umständen meine Blogs ruhen lasse. Und damit als einer der wenigen regelmäßigen Zahler hier ausfalle.
tobi Verwaltung
Schade wäre / ist das schon, wenn Sie jetzt wegen dem zusätzlichen `s` in den Antville-URLs hier abhanden kommen… nicht nur als regelmäßiger Spender.
Was ich nur nicht ganz verstehe: warum lassen Sie Ihre Bilder nicht hier auf Antville.org hosten?
Wenn wir Ihnen dabei irgendwie helfen können – oder auch auf andere Art – lassen Sie es mich bitte wissen.
(Mal abgesehen davon, dass wir von HTTPS wieder abrücken; der Druck, dieses Protokoll zu verwenden, wird ja von Suchmaschinen z.B. auch dadurch forciert, indem »unsichere« Websites im Ranking herabgestuft werden. Insofern geht es hinter den Kulissen um Sicherheit, während für die Nutzerinnen in erster Linie Verunsicherung durch schlechtere Suchergebnisse oder irritierende Browserwarnungen vermieden wird.)
Mr.Yoda
Sorry, hier ist eigentlich nicht der Ort für die nachfolgende Darstellung - aber vielleich doch, weil es hier von mehr Leuten gelesen wird als anderswo.
Erstmal "Danke" für das gut versteckte Lob, wenigstens interpretiere ich den ersten Absatz so.
Druck pro https
Mit der Argumentation zu den Suchmaschinen [und dem Nachgeben hinsichtlich deren Forderungen] wird genau die Entwicklung fortgeführt die wir seit Jahren beobachten:
Was als Innovation 'verkauft' wird dient lediglich dazu an upgrades & dann nötigen immer ausufernderen Programmen & dadurch immer mehr Speicher verlangenden Computern neue Wellen von Käufen zu generieren und so den 'profit' zu erhöhen.
Google fordert & ratet, firefox warnt & verunsichert - habe ich da nicht gelesen die beiden Unternehmen seien wirtschaftlich verknüpft? Bin ich allein auf weiter Flur wenn ich ABSICHT dahinter vermute?
Auf der Strecke bleiben dabei Umwelt, ausgebeutete Menschen in den Erzeugerländern der benötigten Rohstoffe und jene, die im Recycling vergiftet werden weil das ja immer noch billiger werden soll ....
Inwieweit sind Weblogs überhaupt vom 'ranking' abhängig?
Einbindung v. Bildern
Ohne Vorwurf oder schlechte Erfahrung hier sind meine Bilder auf eigener Domain weniger umständlich zu nutzen. Mir ist die Art wie hier Bilder verwaltet & eingebunden werden zu umständlich - vor allem wenn ich diese Bilder auch anderswo gebrauchen will .... wenn ich das html-Format einmal generiere kann ich es andernorts & hier verwenden, umgekehrt muß ich zwei verschiedene Codierungen verwenden.
Außerdem: Beispielsweise unter "vonsulecki.com" liegen ca 10 GB an Daten, überwiegend Bilder & (einige wenige) Videos und wenn ich die anders speichern wollte müßte ich alle Links dahin ändern .... bis das fertig
istwäre bin ich schon ein Gerippe ;c)Es steht außerdem der Nutzen in keinem Verhältnis zum Aufwand - jeder einzelne Link zu Bildern müßte/muß jetzt 'händisch' geändert werden .... welch eine unnötige Zeitverschwendung!
Zweites "Danke" für das Angebot zu helfen - wenn mir etwas einfällt komme ich gern darauf zurück.
PS
Da dezente Hinweise bei den "Mitgliederbeiträgen" nicht geholfen haben hier noch eine deutlichere Stellungnahme:
Ich denke es wäre nach zwei Jahren an der Zeit mal wieder einen Kassensturz zu machen und zu veröffentlichen - schon deswegen, weil dann die Nutznießer, die nichts bezahlen und es anderen überlassen sich um den Erhalt der Plattform zu kümmern, wenigstens ein schlechtes Gewissen bekommen .... zumal darunter bestimmt Viele sind die deutlich höhere Einkünfte haben als ich als Rentner.
(Beispielsweise) für einen Latte macchiato bei "starbucks" 4,90 € blechen aber hier für lau veröffentlicht und den Finanzierungsbedarf völlig zu ignorieren paßt irgendwie nicht zum Anspruch der in manchen Blogs herrscht / vorgegeben wird.
Tausende von €€s für 'gadgets', Sportgerät, Hobby oder Urlaub, Weltreise, etc. ausgeben aber nicht ein paar €€ hier für den Betrieb zahlen?
Da ist eine Riesenlücke zwischen Anspruch und Charakter.
tobi Verwaltung
Bzgl. der Veröffentlichung der Mitgliedsbeiträge stimme ich Ihnen voll und ganz zu: die Quartale sind ins Land gegangen und wir haben seit Ende 2014 keinen Status mehr veröffentlicht.
Immerhin: ich bin dran, und hoffe, alsbald mit neuen Zahlen aufwarten zu können.
Über den Sinn oder Unsinn von HTTPS könnten wir uns wohl lange auseinandersetzen. Einen Grund, warum Google oder Mozilla Nutznießer (insbes. in finanzieller Hinsicht) von der Umstellung sein sollten, sehe ich jedenfalls nicht.
(Da scheint mir eher Ihr anderer Hosting-Provider ein lukratives Geschäft zu machen… Vielleicht fragen Sie dort mal nach, warum HTTPS nicht kostenlos ist – Let’s Encrypt steht ja allen frei zu Verfügung.)
Mr.Yoda
Ich habe nachgefragt und die Antwort bekommen man plane das mit "Let's Encrypt" zur Jahresmitte anzubieten .... wenn ich jetzt das "s" dazu nehme kostet es pro url 2,95 / Monat, vorauszahlbar für ein Jahr [x 4 für 4 urls] - und wenn dann "Let's Encrypt" kommt wird NICHTS erstattet ....
https://relatief.antville.org/ ist ohne Hintergrundbild obwohl ich es unter Bilder gespeichert und ins style sheet eingetragen habe. Fast alle Bilder sind in allen Blogs perdue, ein großes Ärgernis als Ergebnis dieser Umstellung .... soll ich etwa hunderte Bilder neu bearbeiten?
PS
Aha, die Finanzen sind 'online' .... Danke.
Was mich allerdings sehr ärgert ist, dass meine Zahlung (monatlich, per Dauerauftrag) nicht aufgelistet ist, bzw. zuletzt 09/2015 - ein Versehen, wie ich hoffe, weil bei mir das Geld monatlich abgeht => http://www.vonsulecki.com/antville.png
tobi Verwaltung
Na mit der Auskunft lässt sich ja was machen. Ich überleg mir was, vielleicht findet sich eine temporäre Zwischenlösung. Und Sie bleiben bitte dran und treten Ihrem Hoster weiter wg. Let’s Encrypt auf die Füße.
Nun zum Hintergrundbild: das hat überhaupt nichts mit HTTPS zu tun. Ist einfach nur falsch eingebunden. Sie können das selbst sehen, in Ihrem [main.css](https://relatief.antville.org/main.css) ist eine Fehlermeldung enthalten.
Und schließlich zur Spenderinnenliste: Ärgern wollte ich Sie damit wahrlich nicht (auch noch). Ich habe nur jene Usernamen in die Liste aufgenommen, die auf der Überweisung angegeben und für mich als solche zu erkennen waren. (Dass wir das so handhaben, ist übrigens beim Punkt »[Verwendungszweck](https://about.antville.org/stories/1965525)« formuliert.)
Laut Kontoauszügen haben Sie Ihren Usernamen bis September 2015 auch angegeben. Wenn Sie einverstanden sind, füge ich daher die fehlenden Einträge einfach so hinzu. Bitte geben Sie aber in Zukunft wieder Ihren Usernamen an, damit solche Missverständnisse gar nicht erst auftreten müssen.
Mr.Yoda
Hallo & guten Abend,
Verwendungszweck:
Das habe ich wohl bei der Umstellung von einem zum anderen Konto vergessen.
Hintergrundbild:
Das, was da jetzt zu sehen ist ist der kläglich gescheiterte Versuch etwas zu korrigieren - vorher war das Bild zu sehen .... aus der 'main.css'-Verlinkung werde ich nicht schlau, es fehlt mir die nötige Kenntnis [da könnte ich Hilfe gebrauchen].
Let's Encrypt:
Letzter Stand vom support ist " .. wir stellen zur Jahresmitte um und in dem neuen System ist Let'sEncrypt eingebaut - vorher ändern wir nichts mehr .. "
tobi Verwaltung
Ihre insgesamt fünf Sites laufen jetzt _auch_ wieder mit unsicherem HTTP; enthaltene Bilder etc. werden nicht automatisch auf HTTPS umgeschrieben.
Und das Hintergrundbild auf relatief wird auch wieder angezeigt.
Mr.Yoda
Dankeschön ....