-
Notifications
You must be signed in to change notification settings - Fork 15
http https migration
Emmanuel Belo edited this page Feb 5, 2016
·
44 revisions
Une page https ne peut pas chercher des composants sur des urls non sécurisées en https avec un certificat valide et reconnu par l'agent.
- Ad interim: toute requêtes http reçoit un code d'erreur 301 et est redirigé vers la version https.
- A terme: n'accepter que des connexions https. http, il y a toujours le risque que l'utilisazeur envoi ses créditentials en clair (notamment dans le cas du client lourd)
https://tc-geocat.dev.bgdi.ch/geonetwork/srv/fre/catalog.search#/home
- GeoNetwork
- Geoserver
- Page web: http://www.geocat.ch/geonetwork/srv/eng/catalog.search#/home
- CSW (Basic Auth?)
- CGP
- Geoserver Admin page
- Geoserver Service page
- geocat-dev: Chercher les tuiles swisstopo wmts en mode https
- page de recherche
- page display
- formater Print
- geocat-dev: chercher les images WMS en https
- ??? geocat-dev: changer les liens en dur http vers geocat.ch (CMS) dans le header. Le site CMS ne fonctionne pas en HTTPS.
- geocat-dev: changer l'url pour le logo (http://www.geocat.ch/geonetwork/images/geocatII-web.jpg)
- /!\ Changer le contenu des MD pour les imagettes. S'assurer que les urls sources sont en https et que le service https répons. Par exemple (http://www.geocat.ch/geonetwork/srv/fre/md.viewer#/full_view/2987a492-a097-46f3-b162-abc1b3115f85): http://www.swisstopo.admin.ch/internet/swisstopo/de/home/products/maps/national/25.parsys.24489.Image.jpeg
- Changer tous les rewrite
- /!\ changer le contenu des MD pour tous les liens http://geocat
- geocat en tant que client CSW https
- Validité du certificat, fonctionne avec les différents navigateurs cibles
- Validité du certifcat, fonctionne avec les systèmes back-office qui se connectent à geocat
- liens https dans les templates des feuilles de style des partenaires
- scanner avec un webcrawler toutes les MD pour s'assurer qu'il n'y a pas de source http
- Période de test pour les partenaires en https via un domaine dédié du genre https://ssl.geocat.ch
- Quid interfaçage via les formateurs dans les sites partenaires?
- Quid liens encodés en http dans les pages?
- Est-ce que geocat supporte un autre nom de domaine que geocat.ch
- Est-ce que les agents partenaires supporte une redirection 301 vers https?
- Faire un point unique d'entrée pour l'authenfication pour l'interface web et les services?