https://redmine.april.org/https://redmine.april.org/favicon.ico?15861920342013-10-22T18:36:24ZGestionnaire de projets de l'AprilAdmins - Anomalie #1350: La page de connexion httpS du wiki redirige vers http(pas-S)https://redmine.april.org/issues/1350?journal_id=48052013-10-22T18:36:24ZAnonyme
<ul></ul><p>Je souhaite ajouter que en https, un certain nombre d'éléments restent en http. Il serait amha utile soit de faire en sorte que le wiki soit sur ://wiki.april.org ou basculer totalement en https.</p> Admins - Anomalie #1350: La page de connexion httpS du wiki redirige vers http(pas-S)https://redmine.april.org/issues/1350?journal_id=54822014-07-29T18:48:56ZVincent-Xavier JUMEL
<ul><li><strong>Catégorie</strong> mis à <i>Task</i></li><li><strong>Version cible</strong> mis à <i>Backlog</i></li></ul> Admins - Anomalie #1350: La page de connexion httpS du wiki redirige vers http(pas-S)https://redmine.april.org/issues/1350?journal_id=67762016-10-20T12:32:39ZFrançois Poulain
<ul><li><strong>Description</strong> mis à jour (<a title="Voir les différences" href="/journals/6776/diff?detail_id=6658">diff</a>)</li><li><strong>Statut</strong> changé de <i>Nouveau</i> à <i>Confirmé</i></li></ul><p>Oui c'est juste.</p>
<p>Les entêtes de la transaction :</p>
<p>POST:<br /><pre>
Host: wiki.april.org
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:38.0) Gecko/20100101 Firefox/38.0 Iceweasel/38.5.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: fr-FR,fr;q=0.5
Accept-Encoding: gzip, deflate
DNT: 1
Referer: https://wiki.april.org/index.php?title=Sp%C3%A9cial:Connexion&returnto=Accueil
Cookie: bling
Connection: keep-alive
</pre></p>
<p>Réponse :<br /><pre>
Cache-Control: private, must-revalidate, max-age=0
Connection: keep-alive
Content-Length: 0
Content-Type: text/html; charset=utf-8
Date: Thu, 20 Oct 2016 12:27:57 GMT
Expires: Thu, 01 Jan 1970 00:00:00 GMT
Location: http://wiki.april.org/w/Accueil
Server: nginx/1.6.2
Set-Cookie: blang
Vary: Accept-Encoding,Cookie
X_FORWARDED_PROTO: https
x-content-type-options: nosniff
</pre></p>
<p>Le "location" défini par médiawiki pousse vers http.</p> Admins - Anomalie #1350: La page de connexion httpS du wiki redirige vers http(pas-S)https://redmine.april.org/issues/1350?journal_id=69262016-10-27T19:55:13ZFrançois Poulain
<ul></ul><p>Bon,</p>
<p>A priori le soucis vient du fait que la liaison entre le nginx et le apache est en http.</p>
<p>Le code incriminé est ici (/var/lib/mediawiki/includes/OutputPage.php l. 2243) :<br /><pre>
# Standards require redirect URLs to be absolute
$this->mRedirect = wfExpandUrl( $this->mRedirect, PROTO_CURRENT );
</pre></p>
<p>D'après <code>includes/GlobalFunctions.php</code>:<br /><pre>
* The meaning of the PROTO_* constants is as follows:
* PROTO_HTTP: Output a URL starting with http://
* PROTO_HTTPS: Output a URL starting with https://
* PROTO_RELATIVE: Output a URL starting with // (protocol-relative URL)
* PROTO_CURRENT: Output a URL starting with either http:// or https:// , depending
* on which protocol was used for the current incoming request
</pre></p>
<p>Je vois deux façon de résoudre ça :</p>
<ul>
<li>causer https entre le nginx et le apache ;</li>
<li>patcher pour forcer le PROTO_HTTPS.</li>
</ul>
<p>Je suis étonné qu'on n'ait pas ce même type d'ennui avec d'autres applications.</p> Admins - Anomalie #1350: La page de connexion httpS du wiki redirige vers http(pas-S)https://redmine.april.org/issues/1350?journal_id=69272016-10-27T19:55:55ZFrançois Poulain
<ul><li><strong>Statut</strong> changé de <i>Confirmé</i> à <i>En cours de traitement</i></li></ul> Admins - Anomalie #1350: La page de connexion httpS du wiki redirige vers http(pas-S)https://redmine.april.org/issues/1350?journal_id=69292016-10-27T20:18:40ZFrançois Poulain
<ul></ul><p>D'ici le 17 janvier on saura peut être si on peut commenter la ligne de code, cette proposition autorisant les URL sans plan dans les entêtes Location : <a class="external" href="https://tools.ietf.org/html/draft-ietf-httpbis-p2-semantics-20#section-9.13">https://tools.ietf.org/html/draft-ietf-httpbis-p2-semantics-20#section-9.13</a></p> Admins - Anomalie #1350: La page de connexion httpS du wiki redirige vers http(pas-S)https://redmine.april.org/issues/1350?journal_id=69302016-10-27T20:37:47ZFrançois Poulain
<ul></ul><p>Ha beh en fait on peut déjà, d'après <a class="external" href="https://tools.ietf.org/html/rfc7231#section-7.1.2">https://tools.ietf.org/html/rfc7231#section-7.1.2</a></p>
<p>Alors, une solution acceptable est de commenter la ligne qui force la définition d'une URL absolue.</p> Admins - Anomalie #1350: La page de connexion httpS du wiki redirige vers http(pas-S)https://redmine.april.org/issues/1350?journal_id=71282017-01-29T14:16:09ZFrançois Poulain
<ul><li><strong>Statut</strong> changé de <i>En cours de traitement</i> à <i>Fermé</i></li></ul><p>En fait non. Mediawiki vérifie correctement la présence d'un x-forwarded-proto. Le soucis venait du reverse proxy qui ne transmettait pas cet entête. Cf bug <a class="issue tracker-1 status-5 priority-4 priority-default closed" title="Anomalie: Propagation des adresses IP à travers le proxypass nginx (Fermé)" href="https://redmine.april.org/issues/1840">#1840</a>.</p> Admins - Anomalie #1350: La page de connexion httpS du wiki redirige vers http(pas-S)https://redmine.april.org/issues/1350?journal_id=214072020-12-26T00:52:12ZChristian P. Momoncmomon@april.org
<ul><li><strong>Assigné à</strong> mis à <i>François Poulain</i></li></ul>