URL: https://linuxfr.org/suivi/enlever-l-acces-sans-tls-rediriger-http-linuxfr-org-vers-https-linuxfr-org Title: Enlever l'accès sans TLS? (rediriger http://linuxfr.org vers https://linuxfr.org) Authors: nud Date: 2018年04月03日T16:57:26+02:00 License: CC By-SA Tags: Score: 3 Aujourd'hui, il est toujours possible d'accéder à linuxfr.org sans TLS, via http, et c'est même l'accès "par défaut" pour les navigateurs. Il semble même qu'il soit possible de s'identifier sans TLS, ce qui signifie que le mot de passe passe en clair sur le réseau, ce qui n'est pas optimal en termes de sécurité et confidentialité. À l'heure actuelle, est-il toujours pertinent de conserver un tel accès non-chiffré? Au niveau de nginx, il s'agit juste d'une configuration toute simple: ``` server { listen 80; server_name linuxfr.org; # enforce https return 301 https://$server_name$request_uri; } ```

AltStyle によって変換されたページ (->オリジナル) /