<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Staffan Malmgrens blogg &#187; ssl</title>
	<atom:link href="http://blog.tomtebo.org/tag/ssl/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.tomtebo.org</link>
	<description>Programmering, juridik, punkrock och andra trivialiteter</description>
	<lastBuildDate>Sun, 01 Jan 2012 14:51:08 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>SSL as default på lagen.nu</title>
		<link>http://blog.tomtebo.org/2008/06/30/ssl-as-default-pa-lagennu/</link>
		<comments>http://blog.tomtebo.org/2008/06/30/ssl-as-default-pa-lagennu/#comments</comments>
		<pubDate>Mon, 30 Jun 2008 19:44:41 +0000</pubDate>
		<dc:creator>staffan</dc:creator>
				<category><![CDATA[misc]]></category>
		<category><![CDATA[lagen.nu]]></category>
		<category><![CDATA[lazyweb]]></category>
		<category><![CDATA[personlig integritet]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://blog.tomtebo.org/?p=421</guid>
		<description><![CDATA[Dear lazyweb: På förekommen anledning köpte jag SSL-certifikat till lagen.nu igår ($15 per år var det billigaste jag hittade). Inte för att rättsinformation är superkänslig information, men vissa kanske ändå vill att information om vilka lagtexter/rättsfall de kollar upp ska &#8230; <a href="http://blog.tomtebo.org/2008/06/30/ssl-as-default-pa-lagennu/">Läs mer <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Dear lazyweb:</p>
<p>På <a href="http://www.svd.se/nyheter/inrikes/artikel_1382443.svd">förekommen anledning</a> köpte jag SSL-certifikat till lagen.nu igår (<a href="http://www.rapidsslonline.com/">$15 per år</a> var det billigaste jag hittade). Inte för att rättsinformation är superkänslig information, men vissa kanske ändå vill att information om vilka lagtexter/rättsfall de kollar upp ska vara konfidentiellt.</p>
<p>För att det skulle bli något genomslag har jag satt en stor allomfattande redirect på den gamla tjänsten på port 80 &#8212; om man försöker gå till <a href="http://lagen.nu/1960:729">http://lagen.nu/1960:729</a> blir man vänligt men bestämt omdirigerad till <a href="https://lagen.nu/1960:729">https://lagen.nu/1960:729</a>. Detta genom lite <a href="http://blog.tomtebo.org/2007/08/07/svart-balte-i-mod_rewrite/">mod_rewrite-fu</a> i konfigurationen för den befintliga tjänsten:</p>
<pre>
    RewriteEngine On
    RewriteCond %{HTTPS} !=on
    RewriteRule ^(.*)$ https://lagen.nu/$1 [L,R]
</pre>
<p>Nu undrar jag om det kan ställa till problem för vissa användare.</p>
<ul>
<li>Finns det browsers som inte klarar SSL (typ enklare mobiltelefonläsare)?</li>
<li>Finns det folk som sitter bakom brandväggar som inte klarar SSL?</li>
<li>Finns det webbspindlar som vägrar kravla SSL-sajter (jag noterar i loggarna att både Yahoo och Google glatt verkar kravla på som om inget hänt)?</li>
<li>Finns det andra problem jag inte tänkt på?</li>
<li>Om svaret på någon av frågorna ovan är &#8221;ja&#8221;, kan man lindra problemet på något vis (exv genom att tilllåta vissa User-agent-strängar/IP-ranges att komma åt den oskyddade versionen)?</li>
</ul>
<p>Eller ska jag helt enkelt låta den befintliga okrypterade port 80-tjänsten finnas kvar, möjligen med en stor fin varningsbanner på varje sida, med uppmaning att använda SSL-varianten?</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.tomtebo.org/2008/06/30/ssl-as-default-pa-lagennu/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

