<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Paweł Goleń, blog - Formularz komentarzy &quot;Z HTTP na HTTPS&quot;</title>
    <link>https://archive.mroczna-zaloga.org/</link>
    <description>Paweł Goleń, blog - Zrzędzenie starego zgreda</description>
    <dc:language>pl</dc:language>
    <generator>Serendipity  - http://www.s9y.org/</generator>
    <pubDate>Sat, 15 Mar 2025 22:14:50 GMT</pubDate>

    <image>
        <url>https://archive.mroczna-zaloga.org/templates/bulletproof/img/s9y_banner_small.png</url>
        <title>RSS: Paweł Goleń, blog - Formularz komentarzy &quot;Z HTTP na HTTPS&quot; - Paweł Goleń, blog - Zrzędzenie starego zgreda</title>
        <link>https://archive.mroczna-zaloga.org/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Paweł Goleń: Z HTTP na HTTPS</title>
    <link>https://archive.mroczna-zaloga.org/archives/1281-z-http-na-https.html#c30353</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1281-z-http-na-https.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1281</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Bardziej istotna jest pozycja atakującego niż rozmiar serwisu. Jeśli atakujący jest dobrze umiejscowiony i wstrzykuje podobny kod do każdej odwiedzanej strony, efekt ma taki sam lub nawet lepszy.  
    </content:encoded>

    <pubDate>Tue, 28 Jul 2015 07:01:50 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1281-guid.html#c30353</guid>
    
</item>
<item>
    <title>rozie: Z HTTP na HTTPS</title>
    <link>https://archive.mroczna-zaloga.org/archives/1281-z-http-na-https.html#c30352</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1281-z-http-na-https.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1281</wfw:comment>

    

    <author>nospam@example.com (rozie)</author>
    <content:encoded>
    Widzę do czego zmierzasz, ale trochę słaby przykład, bo dotyczył dużego serwisu. Plus, tej klasy/skali atakujący nie powinien mieć problemu z przechwyceniem ruchu, nawet chronionego certyfikatem.  
    </content:encoded>

    <pubDate>Mon, 27 Jul 2015 23:36:38 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1281-guid.html#c30352</guid>
    
</item>
<item>
    <title>Paweł Goleń: Z HTTP na HTTPS</title>
    <link>https://archive.mroczna-zaloga.org/archives/1281-z-http-na-https.html#c30351</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1281-z-http-na-https.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1281</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Moim zdaniem ma to sens dla każdej strony, nawet najbardziej nieistotnej (pod względem treści). Dlaczego? Na przykład dlatego:

https://citizenlab.org/2015/04/chinas-great-cannon/  
    </content:encoded>

    <pubDate>Mon, 27 Jul 2015 18:12:26 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1281-guid.html#c30351</guid>
    
</item>
<item>
    <title>rozie: Z HTTP na HTTPS</title>
    <link>https://archive.mroczna-zaloga.org/archives/1281-z-http-na-https.html#c30350</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1281-z-http-na-https.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1281</wfw:comment>

    

    <author>nospam@example.com (rozie)</author>
    <content:encoded>
    Pytanie, czy/kiedy gwarancja podmiany treści po drodze ma znaczenie. Wydaje mi się, że w przypadku większości stron nie bardzo (plus, często korzystają one z elementów ładowanych z innych URLi, a wtedy to już niezupełnie są strony właściciela).

O certyfikacie i weryfikacji napisz kiedyś, bo ciekawe.  
    </content:encoded>

    <pubDate>Mon, 27 Jul 2015 08:05:53 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1281-guid.html#c30350</guid>
    
</item>
<item>
    <title>Paweł Goleń: Z HTTP na HTTPS</title>
    <link>https://archive.mroczna-zaloga.org/archives/1281-z-http-na-https.html#c30349</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1281-z-http-na-https.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1281</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Zaufanie, że treść nie została podmieniona po drodze. Oczywiście, wszystko się rozbija o certyfikat i jego weryfikację. Ale to dłuższy temat, nie na komentarz.  
    </content:encoded>

    <pubDate>Sun, 26 Jul 2015 17:23:22 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1281-guid.html#c30349</guid>
    
</item>
<item>
    <title>rozie: Z HTTP na HTTPS</title>
    <link>https://archive.mroczna-zaloga.org/archives/1281-z-http-na-https.html#c30348</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1281-z-http-na-https.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1281</wfw:comment>

    

    <author>nospam@example.com (rozie)</author>
    <content:encoded>
    Ale jakie zaufanie? Jeśli dobrze rozumiem, to na Let&#039;s Encrypt każdy będzie mógł dostać certa. Za darmo. Argument o łatwości przyjmuję, ale to kosztuje: http://rozie.blox.pl/2015/07/HTTP-czy-HTTPS.html (link, bo przydługie mi wyszło).  
    </content:encoded>

    <pubDate>Tue, 21 Jul 2015 20:57:21 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1281-guid.html#c30348</guid>
    
</item>
<item>
    <title>Paweł Goleń: Z HTTP na HTTPS</title>
    <link>https://archive.mroczna-zaloga.org/archives/1281-z-http-na-https.html#c30347</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1281-z-http-na-https.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1281</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Sens HTTPS - zaufanie. A wymuszonego? Bo tak jest łatwiej niż przepisywać niektóre URLe na http/https w zależności od kontekstu.

Do tego, Google planuje (lub już to robi) uwzględniać HTTPS jako jeden z czynników przy pozycjonowaniu strony:

http://googlewebmastercentral.blogspot.com/2014/08/https-as-ranking-signal.html

Również niektóre przeglądarki mają w planach (lub przynajmniej rozważają) oznaczanie stron HTTP jako niebezpieczne:

https://www.chromium.org/Home/chromium-security/marking-http-as-non-secure

https://blog.mozilla.org/security/2015/04/30/deprecating-non-secure-http/  
    </content:encoded>

    <pubDate>Sun, 19 Jul 2015 08:46:41 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1281-guid.html#c30347</guid>
    
</item>
<item>
    <title>rozie: Z HTTP na HTTPS</title>
    <link>https://archive.mroczna-zaloga.org/archives/1281-z-http-na-https.html#c30346</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1281-z-http-na-https.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1281</wfw:comment>

    

    <author>nospam@example.com (rozie)</author>
    <content:encoded>
    Jaki jest cel wymuszonego HTTPS w przypadku publicznie dostępnego bloga? Poza zużyciem nieco większej ilości energii.  
    </content:encoded>

    <pubDate>Sun, 19 Jul 2015 07:35:56 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1281-guid.html#c30346</guid>
    
</item>
<item>
    <title>Paweł Goleń: Z HTTP na HTTPS</title>
    <link>https://archive.mroczna-zaloga.org/archives/1281-z-http-na-https.html#c30345</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1281-z-http-na-https.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1281</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Pierwsza kopia jest z http://, druga kopia z //, a trzecia z https://. Ta wersja z // była używana &quot;przejściowo&quot;, adres typu //archive.mroczna-zaloga.org/costam.txt będzie traktowany jako http lub https, w zależności od kontekstu, w jakim występuje.  
    </content:encoded>

    <pubDate>Sat, 18 Jul 2015 13:25:54 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1281-guid.html#c30345</guid>
    
</item>
<item>
    <title>nikt: Z HTTP na HTTPS</title>
    <link>https://archive.mroczna-zaloga.org/archives/1281-z-http-na-https.html#c30343</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1281-z-http-na-https.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1281</wfw:comment>

    

    <author>nospam@example.com (nikt)</author>
    <content:encoded>
    Ale dlaczego w RSS (Thunderbird) mam po 3 kopie ostatnich wpisów z czego jeden po http, a 2 po https? Trzecia kopia pojawiła się jakiś dzień po drugiej.  
    </content:encoded>

    <pubDate>Fri, 17 Jul 2015 23:00:16 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1281-guid.html#c30343</guid>
    
</item>
<item>
    <title>Paweł Goleń: Z HTTP na HTTPS</title>
    <link>https://archive.mroczna-zaloga.org/archives/1281-z-http-na-https.html#c30342</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1281-z-http-na-https.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1281</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Tak, to prawda. Zmiana http:// na https:// spowodowała, że wpisy zostały potraktowane jako nowe.

Jeśli chodzi o nazwę w certyfikacie - popatrz na &quot;Subject Alternative Name&quot;.  
    </content:encoded>

    <pubDate>Fri, 17 Jul 2015 06:55:19 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1281-guid.html#c30342</guid>
    
</item>
<item>
    <title>koziolek: Z HTTP na HTTPS</title>
    <link>https://archive.mroczna-zaloga.org/archives/1281-z-http-na-https.html#c30341</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/1281-z-http-na-https.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=1281</wfw:comment>

    

    <author>nospam@example.com (koziolek)</author>
    <content:encoded>
    Już wiadomo czemu RSS dwukrotnie zduplikowało każdy wpis :)

Po za tym, blog działa pod adresem wampir.mroczna-zaloga.org, a certyfikat wystawiony dla sni42855.cloudflaressl.com. Zawsze mi się wydawało, że w CN musi być nazwa domeny strony...
Muszę coś poczytać o tych &quot;czarach&quot;.  
    </content:encoded>

    <pubDate>Fri, 17 Jul 2015 00:17:02 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/1281-guid.html#c30341</guid>
    
</item>

</channel>
</rss>