Page 1 sur 2

Explications des travaux effectués sur le site.

Posté : jeu. mars 27, 2014 8:15 am
par Amonis
Chères grenouilles,

Deux opérations de maintenance ont été effectuées sur le forum ces dernières semaines. Celles-ci nous ont permis de mettre à jour les différentes briques logicielles et matérielles qui composent CoCyclics, toujours dans le but d'assurer une expérience utilisateur optimale.
Une partie de nos travaux s'est focalisée sur la sécurité du forum, et plus particulièrement celle des comptes utilisateurs. Nous avons souhaité offrir un accès chiffré aux grenouilles, afin que les mots de passe ne soient plus transmis en clair sur le réseau lors de l'identification. Cette mesure concerne particulièrement ceux et celles qui se connectent au forum depuis des lieux publics tels que les salons et autres Tea Corners, connus pour abriter de méprisables cyber-délinquants.
Pour accéder à CoCyclics de manière sécurisée, vous êtes désormais encouragés à utiliser l'URL https://tremplinsdelimaginaire.com/cocyclics (le "s" de "https" est important) : mettez vos favoris à jour !

Malheureusement, notre offre d'hébergement ne nous permet pas d'effectuer cette manipulation de manière parfaitement propre (explications techniques plus bas), et votre navigateur vous avertira sans doute d'une anomalie concernant les certificats cryptographiques servant à identifier le site (exemple de message : Firefox / Chrome).
C'est normal - pas dans le sens "tous les sites ont ce problème", mais dans le sens "nous sommes au courant, nous n'y pouvons rien pour le moment et il n'y a pas de danger à confirmer l'exception de sécurité". Nous vous invitons donc à accepter le certificat de sécurité de CoCyclics une bonne fois pour toutes, et vous n'aurez plus d'avertissement en venant sur le forum. Notez bien qu'il n'est généralement pas conseillé de faire des exceptions de sécurité : il s'agit d'un cas exceptionnel.

La parenthèse technique :
Spoiler: montrer
Nous avons souscrit à un hébergement mutualisé qui ne nous donne pas la main sur la configuration Apache. Il ne nous est donc pas possible d'uploader nos propres certificats SSL, et nous sommes contraints d'utiliser ceux qui sont fournis par OVH, génériques, pour l'ensemble des clients.

L'avertissement affiché par les navigateurs est lié au problème suivant : le forum CoCyclics possède le nom de domaine "tremplinsdelimaginaire.com", tandis que les certificats sont délivrés au nom de "ssl5.ovh.net". Il s'agit donc d'un problème d'authentification : le certificat ne permet pas de dire si oui ou non le navigateur est en train de se connecter à "tremplinsdelimaginaire.com".
Dans le futur proche, nous ne pourrons pas configurer le forum avec des certificats au nom de "tremplinsdelimaginaire.com" : le problème va donc perdurer.

Croyez bien que c'est un crève-cœur pour nous, car nous aurions voulu basculer tout le trafic du forum en HTTPS. Malheureusement, ce message d'avertissement nous en empêche, car il risquerait de décourager d'éventuels nouveaux arrivants.
La parenthèse encore plus technique :
Spoiler: montrer
Les plus paranoïaques vérifieront que le certificat qu'ils acceptent comporte bien les propriétés suivantes :

Code : Tout sélectionner

Empreinte SHA1 : 9B:C0:68:B2:90:CF:56:64:AB:49:ED:E4:96:76:01:1B:0F:F0:D7:71
Empreinte MD5 : EB:31:C9:82:CA:19:E9:70:90:E9:33:44:5B:D3:F9:CE
Ceux qui utilisent l'extension Firefox/Chrome HTTPSEverywhere pourront ajouter la règle suivante à leur plugin : cette manipulation leur permettra de toujours se connecter en HTTPS à CoCyclics, même lorsqu'ils oublient le "S" de "HTTPS" :
Fichier "cocyclics.xml" à ajouter au dossier HTTPSEverywhereUserRules de votre profil navigateur :

Code : Tout sélectionner

<ruleset name="CoCyclics">
  <target host="tremplinsdelimaginaire.com" />
  <target host="www.tremplinsdelimaginaire.com" />

  <rule from="^http://(www\.)?tremplinsdelimaginaire\.com/" to="https://tremplinsdelimaginaire.com/"/>
  
  <securecookie host="^tremplinsdelimaginaire\.com$" name=".*" />
</ruleset>
FAQ :
Certains termes du forum ne sont plus les mêmes qu'avant.
Comme vous le savez peut-être, les forums phpBB sont à l'origine en anglais. Lors de la mise à jour, nous avons également actualisé les fichiers utilisés pour la traduction du forum. Des correctifs mineurs et autres ajustements ont été apportés par rapport à l'ancienne version, ce qui explique que certains messages aient changé.
Je n'arrive pas à accepter définitivement le certificat de CoCyclics et mon navigateur m'affiche une erreur à chaque fois.
Manifestez-vous sur ce topic en précisant quel système d'exploitation et navigateur vous utilisez.
Ca a l'air intéressant ce HTTPSEverywhere, mais je n'ai pas tout compris. Un tutorial clair, peut-être ?
D'accord, s'il y a suffisamment de gens intéressés.

Re: Explications des travaux effectués sur le site.

Posté : jeu. mars 27, 2014 8:18 am
par Crazy
Merci :)

Re: Explications des travaux effectués sur le site.

Posté : jeu. mars 27, 2014 9:00 am
par Anonyme_Quatre
Merci pour tout ce boulot :)

Re: Explications des travaux effectués sur le site.

Posté : jeu. mars 27, 2014 9:04 am
par takisys
:merci2: pour ces explictions

j'aurais une petite question, pas tapé, c'est pas juste pour le plaisir de troller :mrgreen:

est-il possible de raccourcir le "Notification de publication d’une réponse à un sujet -" ou pas ? sur ordi cette longueur n'est pas gênante, mais sur smart phone, il faut ouvrir le mail pour avoir la totalité du titre et donc savoir à quel fil se rapporte l'alerte: c'est pas très commode.

La phrase précédente était déjà longue, mais permettait le plus souvent de lire les quatre ou cinq premières lettres du titre de fil, ce qui donnait un indice (en tout cas sur mon appareil)

bref, je signale juste au cas où cela soit un paramètre ajustable sans tout bouleverser ni vous imposer plus de boulot que de raison. Et parce que je sais que bcp de grenouilles sont accros à leur smartphone :love:

Re: Explications des travaux effectués sur le site.

Posté : jeu. mars 27, 2014 9:19 am
par blackwatch
Merci en tout cas aux Oiseaux Migrateurs et aux Oranges de l'ombre pour ce labeur ;)

Re: Explications des travaux effectués sur le site.

Posté : jeu. mars 27, 2014 9:44 am
par Fred
:merci2: :love: :heart:

Re: Explications des travaux effectués sur le site.

Posté : jeu. mars 27, 2014 9:48 am
par Iluinar
Merci à vous pour le boulot !

Re: Explications des travaux effectués sur le site.

Posté : jeu. mars 27, 2014 11:06 am
par Calirose
Bravo pour tout ce travail, non que j'y aie compris quoique ce soit, mais ça auréole en plus votre action d'un fabuleux mystère ! :pompom:

Re: Explications des travaux effectués sur le site.

Posté : jeu. mars 27, 2014 11:08 am
par blackwatch
Calirose a écrit :
> non que j'y aie compris quoique ce soit,

T'es pas la seule ^^

Re: Explications des travaux effectués sur le site.

Posté : jeu. mars 27, 2014 11:12 am
par Calirose
Merci Blacky ! :lol: :lol:

Re: Explications des travaux effectués sur le site.

Posté : jeu. mars 27, 2014 11:17 am
par mandragore
Merci pour ce travail. Casse pied cet hébergement. Bon c'est vrai que le SSL me rappelle de mauvais souvenirs. Bravo pour la migration :love:

Re: Explications des travaux effectués sur le site.

Posté : jeu. mars 27, 2014 11:17 am
par blackwatch
[quote="vestrit"]Moi j'ai saisi qu'en gros c'est plus sécurisé (même si chrome il a ralé que non ^^), et plus mieux hébergé et euh... avec des nouveaux noms en français. :lol:[/quote]

Comment résumer en une phrase deux spoilers ^^
(oui je sais je :arrow: )

Re: Explications des travaux effectués sur le site.

Posté : jeu. mars 27, 2014 12:22 pm
par Siana
Bravo pour ce boulot ! :love: :nenuphou2: :merci2:

Re: Explications des travaux effectués sur le site.

Posté : jeu. mars 27, 2014 3:18 pm
par Sunny
Pour moi tout ça n'est que :perplexe: :hiii: :ronge: :argh: et me dépasse largement, alors à tous les :djinn: de l'informatique et :mage: du forum, un grand :merci: pour tout ce que vous faites.

Double :nenuphou2: :tournee:

Re: Explications des travaux effectués sur le site.

Posté : jeu. mars 27, 2014 3:49 pm
par Macada
:merci2: !

Un petit truc que j'apprécie beaucoup : le retour à la page précédente met à jour les fils lus/non lus (plus besoin de recharger la page complète pour ça).