On Sonntag, 18. Dezember 2016 15:39:51 CET Kai Grünler wrote:
Hallo Sven,
am Eifon gibt es leider keine F12-Taste, aber ich habe festgestellt, wenn ich die Seite mit http:// aufrufe, gibts den Network Error, rufe ich stattdessen mit https:// auf muss ich zwar ein unbekanntes Zertifikat bestätigen, aber die Seite lädt.
Ich bin nochmal ins Buero um zwei iOS Geraet auf dem aktuellen Stand zu bringen und mit denen zu Testen.
1. Ich bin auf die Karte unter http://vogtland.freifunk.net/map/ gegangen. -> Das ging perfekt. 2. Danach bin ich auf https://vpn01.freifunk-vogtland.net/ gegangen (da merkt sich der Browser, dass er vpn01.freifunk-vogtland.net HTTPS kann und er auch weiterhin HTTPS nutzen sollte - HSTS) 3. Ich bin auf http://vogtland.freifunk.net/map/ gegangen -> "Error: Network Error" wird angezeigt
Der dritte Punkt ist etwas unerwartet. Hier unter Linux wird die Connection zu vpn01.freifunk-vogtland.net automatisch von HTTP auf HTTPS geupdgraded. Unter iOS 10.2 scheint es aber einfach den Verbindungsversuch abzubrechen.
Was wir jetzt zum Beispiel machen koennten (ohne auf Umstellungen auf vogtland.freifunk.net angewiesen zu sein), waere dataPath in der config.json von "probiere das Protokol aus was du auch immer du fuer die Hauptseite genommen hast" auf "nimm immer HTTPS" umzustellen.
Das kannst du zum Beispiel jetzt unter http://vpn02.freifunk-vogtland.net/map/ sehen.
@Andre, Hast du dazu eine Meinung?
Vielleicht sollten http-Anfragen hart auf https umgeleitet werden und das Zertifikat auch durch ein gültiges ersetzt werden.
Das kann ich selber leider nicht nicht machen. Aber vpn01.freifunk-vogtland.net (wo ja die eigentlichen Daten liegen), ist auf jedenfall mit einem richtigen Zertifikat fuer HTTPS vorbereitet.
Gruesse, Sven