<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	
	xmlns:georss="http://www.georss.org/georss"
	xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#"
	>

<channel>
	<title>bezpečnost Archivy - Tomáš Kavalek</title>
	<atom:link href="https://www.tomaskavalek.cz/stitek/bezpecnost/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.tomaskavalek.cz/stitek/bezpecnost/</link>
	<description>Osobní blog :)</description>
	<lastBuildDate>Tue, 12 Apr 2016 20:31:32 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
<site xmlns="com-wordpress:feed-additions:1">109206416</site>	<item>
		<title>Zabezpečení webu zdarma</title>
		<link>https://www.tomaskavalek.cz/lets-encrypt-zabezpeceni-webu-zdarma/</link>
					<comments>https://www.tomaskavalek.cz/lets-encrypt-zabezpeceni-webu-zdarma/#respond</comments>
		
		<dc:creator><![CDATA[Webona]]></dc:creator>
		<pubDate>Mon, 11 Apr 2016 17:38:01 +0000</pubDate>
				<category><![CDATA[Web]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[https]]></category>
		<guid isPermaLink="false">http://www.tomaskavalek.cz/?p=39</guid>

					<description><![CDATA[<p>Jak na zabezpečení webu? Bezpečnost je vždy až na prvním místě – zabezpečení webu ale dobře promyslete. Google upřednostňuje ve výsledcích vyhledávání weby, které jsou zabezpečené – běží na HTTPS –, Seznam s tím tak nějak bojuje (tak to vnímám já, třeba to je jinak :)), a&#160;doufám, že i&#160;brzy dobojuje (pokud převádíte již indexovaný HTTP web na HTTPS). Certifikát [&#8230;]</p>
<p>The post <a href="https://www.tomaskavalek.cz/lets-encrypt-zabezpeceni-webu-zdarma/">Zabezpečení webu zdarma</a> appeared first on <a href="https://www.tomaskavalek.cz">Tomáš Kavalek</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2>Jak na zabezpečení webu?</h2>
<p>Bezpečnost je vždy až na prvním místě – zabezpečení webu ale dobře promyslete.</p>
<p><a href="http://www.google.com">Google</a> upřednostňuje ve výsledcích vyhledávání weby, které jsou zabezpečené – běží na HTTPS –, <a href="http://www.seznam.cz">Seznam</a> s tím tak nějak <a href="http://fulltext.sblog.cz/2016/04/08/presun-webu-na-https/">bojuje</a> (tak to vnímám já, třeba to je jinak :)), a&nbsp;doufám, že i&nbsp;brzy dobojuje (pokud převádíte již indexovaný HTTP web na HTTPS).</p>
<h2>Certifikát</h2>
<p>Certifikát je možné zakoupit, a&nbsp;nebo využít služby zdarma – např. <a href="https://letsencrypt.org/">Let&#8217;s&nbsp;Encrypt</a>. Celý proces instalace je velmi jednoduchý – tedy pokud jste správce serveru (máte práva roota). Já jsem využil návodu na stránkách <a href="https://www.digitalocean.com/community/tutorials/how-to-secure-apache-with-let-s-encrypt-on-ubuntu-14-04">Digital Ocean pro Apache a&nbsp;Ubuntu</a> (mám sice Debian, ale to je jedno :)). Pokud chcete mít „áčkový“ hodnocení, tak ještě přidejte správně <code>Cipher</code> a&nbsp;<code>Headers</code> – viz například <a href="https://vojta.biberle.cz/2015/11/lets-encrypt-certifikat-temer-automaticky/">blogpost Vojty Biberleho na podobné téma</a> (čirou náhodou). Pro správnou funkčnost <code>Header</code>, to aby vám vůbec naběhl po restartu Apache, je potřeba <a href="http://httpd.apache.org/docs/current/mod/mod_headers.html">mod_headers</a> – (<code>a2enmod headers</code>).</p>
<p>Nakonec jsem zjistil, že jsem z&nbsp;Vojtova postu potřeboval snad jen ty hlavičky, <code>Cipher</code> lze nechat tak, jak je – důležité je mít aktuální systém (hlavně OpenSSL) – takže pěkně (pro Debian) <code>apt-get update</code> a&nbsp;<code>apt-get upgrade</code>. Pak to může vypadat např. <a href="https://www.ssllabs.com/ssltest/analyze.html?d=tomaskavalek.cz">takto</a>.</p>
<figure id="attachment_52" aria-describedby="caption-attachment-52" style="width: 600px" class="wp-caption aligncenter"><a href="https://www.ssllabs.com/ssltest/analyze.html?d=tomaskavalek.cz"><img fetchpriority="high" decoding="async" data-attachment-id="52" data-permalink="https://www.tomaskavalek.cz/lets-encrypt-zabezpeceni-webu-zdarma/screenshot-2016-04-11-21-42-43/" data-orig-file="https://www.tomaskavalek.cz/wp-content/uploads/2016/04/Screenshot-2016-04-11-21.42.43.png" data-orig-size="2122,1024" data-comments-opened="1" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}" data-image-title="Hodnocení HTTPS certifikátu – A+" data-image-description="&lt;p&gt;Hodnocení HTTPS certifikátu – A+&lt;/p&gt;
" data-image-caption="&lt;p&gt;Hodnocení HTTPS certifikátu – A+&lt;/p&gt;
" data-medium-file="https://www.tomaskavalek.cz/wp-content/uploads/2016/04/Screenshot-2016-04-11-21.42.43-600x290.png" data-large-file="https://www.tomaskavalek.cz/wp-content/uploads/2016/04/Screenshot-2016-04-11-21.42.43-2048x988.png" tabindex="0" role="button" class="wp-image-52 size-medium" src="http://www.tomaskavalek.cz/wp-content/uploads/2016/04/Screenshot-2016-04-11-21.42.43-600x290.png" alt="Hodnocení HTTPS certifikátu – A+" width="600" height="290" srcset="https://www.tomaskavalek.cz/wp-content/uploads/2016/04/Screenshot-2016-04-11-21.42.43-600x290.png 600w, https://www.tomaskavalek.cz/wp-content/uploads/2016/04/Screenshot-2016-04-11-21.42.43-2048x988.png 2048w, https://www.tomaskavalek.cz/wp-content/uploads/2016/04/Screenshot-2016-04-11-21.42.43-1400x676.png 1400w" sizes="(max-width: 600px) 100vw, 600px" /></a><figcaption id="caption-attachment-52" class="wp-caption-text">Hodnocení HTTPS certifikátu – A+</figcaption></figure>
<p>Jedna věc je ale vygenerovat rychle a&nbsp;snadno certifikát, kdy se i&nbsp;specializovaný skript postará o&nbsp;úpravy v&nbsp;konfiguraci a&nbsp;tím automaticky nastaví podporu pro HTTPS u&nbsp;zvolené domény, ale je potřeba myslet i&nbsp;na další návaznosti. V&nbsp;tuto chvíli je sice technicky web pod HTTPS, ale co vyhledávače?</p>
<h2>Co si pohlídat</h2>
<p>Tady je asi zbytečné duplikovat obsah, když existuje tak skvělý článek „<a href="https://jakdelatseo.cz/checklist-pro-prechod-z-http-na-https/">Co si pohlídat při přechodu na HTTPS?</a>“, který je velmi čerstvý, vyšel včera.</p>
<h2>Jak to vyřešit snadno a&nbsp;rychle?</h2>
<p>Nechcete studovat nové věci, řešit si nastavování HTTPS, hlídat kroky, které je potřeba při přechodu mezi HTTP a&nbsp;HTTPS provést, a&nbsp;bát se, že uděláte chybu? Odpověď je více než jednoduchá – zašlete <a href="http://ebrana.cz/poptavka">poptávku</a> na nový <a href="http://demo-ew.ebrana.cz/">eBRÁNA Web</a> a&nbsp;odborníci ze společnosti <a href="http://ebrana.cz/">eBRÁNA s.r.o.</a> vám s&nbsp;tím rádi pomohou.</p>
<p>The post <a href="https://www.tomaskavalek.cz/lets-encrypt-zabezpeceni-webu-zdarma/">Zabezpečení webu zdarma</a> appeared first on <a href="https://www.tomaskavalek.cz">Tomáš Kavalek</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.tomaskavalek.cz/lets-encrypt-zabezpeceni-webu-zdarma/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">39</post-id>	</item>
	</channel>
</rss>
