Что вам дал переход на https?

Vin_cent
На сайте с 22.01.2010
Offline
165
#11
ctit:
Вот пусть и делают это будущее сами. Почему, чтобы обезопасить пользователей, необходимо переходить на https? Сделали бы что-нибудь другое, т.е. выдавали бы сертификат сайту, но без протокола https.

Так они и делают будущее. Понимаешь? Это ты и тебе подобные в хвосте плетётесь, пока до вас дойдёт.

---------- Добавлено 01.05.2015 в 20:35 ----------

SeVlad:
При том что нужно хотя бы интересоваться используемыми технологиями и употребляемыми терминами.


Возраст SSL 3.0 составляет уже около 18 лет...

А интернет с 1957 года существует. И что?

---------- Добавлено 01.05.2015 в 20:38 ----------

Держите, читайте: http://siliconrus.com/2014/12/metro-ads/ Как без https всякие умники-провайдеры могут свою рекламу вешать к вам на сайт. Один из примеров, как http не безопасен.

"Как подтверждают читатели ЦП, избежать появления баннера на экране можно при использовании протокола HTTPS. В материале РБК также отмечается, что сайту Mail.ru удалось избежать появление подобных баннеров в сетях других провайдеров после того, как компания в целях обеспечения безопасности пользователей перешла на HTTPS в августе 2014 года."

SeVlad
На сайте с 03.11.2008
Offline
1609
#12
Vin_cent:
А интернет с 1957 года существует. И что?

А ты на сёрчё +5лет, а даже пользоваться ПСами и думать не научился.

Интернет, к твоем сведению, начался с www. А это случилось не так давно.

Vin_cent:
Это ты и тебе подобные в хвосте плетётесь, пока до вас дойдёт.

То-то "передовики" в ОППЕ полгода. :) Хотя некоторые ещё раньше испытали на себе и сделали выводы.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
Vin_cent
На сайте с 22.01.2010
Offline
165
#13
SeVlad:
А ты на сёрчё +5лет, а даже пользоваться ПСами и думать не научился.
Интернет, к твоем сведению, начался с www. А это случилось не так давно.


То-то "передовики" в ОППЕ полгода. :) Хотя некоторые ещё раньше испытали на себе и сделали выводы.

Читай выше, информацию я привёл. Но теперь я на 200% уверен, что ты "специалист". Мне больше не пиши.

SeVlad
На сайте с 03.11.2008
Offline
1609
#14
Vin_cent:
Читай выше

Какую только чушь не напишут журношлюхи :) Но ты верь - это для тебя писано. Думать же не нужно. :)

Vin_cent:
Мне больше не пиши.

Больше не буду - бисер закончился.

A
На сайте с 04.11.2012
Offline
77
#15

сайт получил фильтр от гугла, решил в рамках работ по исправлению ошибок перевести на хттпс. Никаких потерь и просадок не заметил, плюсов в трафе - тоже, разве что прекратились ложные наложения фильтра за накрутку ПС от Яндекса (сайт получал их 4 раза, но после переписки все возвращалось к норме). Не уверен, что есть какая-то коррелляция между упомянутыми фактами, просто описываю, как было. С хттпс сразу возник ряд проблем при монетизации: часть РС дают коды с абсолютными урлами хттп, почти все ПП аналогично. Если же ставишь код с хттп, то у юзеров в зависимости от браузера выскакивает предупреждение о небезопасности. Ясное дело, что такое предупреждение ухудшает ПФ. Пришлось ограничиться одним адсенсом.

Фильтр Гугла так и не снял, апдейта ж Панды не было с октября прошлого года.

Сайт продал. Сразу же возникла проблема с переносом на чужой хост: я был на рег.ру с бесплатным ссл, но передача акка хостинга требует отправки бумажного письма. Новый владелец отказался от хттпс на определенное время (около недели), сейчас вроде опять использует.

Vin_cent
На сайте с 22.01.2010
Offline
165
#16
ankhorr:
сайт получил фильтр от гугла, решил в рамках работ по исправлению ошибок перевести на хттпс. Никаких потерь и просадок не заметил, плюсов в трафе - тоже, разве что прекратились ложные наложения фильтра за накрутку ПС от Яндекса (сайт получал их 4 раза, но после переписки все возвращалось к норме). Не уверен, что есть какая-то коррелляция между упомянутыми фактами, просто описываю, как было. С хттпс сразу возник ряд проблем при монетизации: часть РС дают коды с абсолютными урлами хттп, почти все ПП аналогично. Если же ставишь код с хттп, то у юзеров в зависимости от браузера выскакивает предупреждение о небезопасности. Ясное дело, что такое предупреждение ухудшает ПФ. Пришлось ограничиться одним адсенсом.
Фильтр Гугла так и не снял, апдейта ж Панды не было с октября прошлого года.
Сайт продал. Сразу же возникла проблема с переносом на чужой хост: я был на рег.ру с бесплатным ссл, но передача акка хостинга требует отправки бумажного письма. Новый владелец отказался от хттпс на определенное время (около недели), сейчас вроде опять использует.

Бесплатные sll сертификаты: https://www.startssl.com/

L
На сайте с 07.12.2007
Offline
351
#17
olegon:
Посоветуете или отсоветуете?

Однозначно оставить https:, иначе будешь второй раз на него переходить.

Из основного:

1. https: защищает ваши финансовые интересы (предотвращает вставку интернет-провайдерами баннеров на ваши сайты)

2. https: защищает интернет от тотальной слежки, как со стороны государства, так и со стороны частных контор.

Bar-Men
На сайте с 30.07.2009
Offline
111
#18
Ladycharm:
Однозначно оставить https:, иначе будешь второй раз на него переходить.

Из основного:
1. https: защищает ваши финансовые интересы (предотвращает вставку интернет-провайдерами баннеров на ваши сайты)
2. https: защищает интернет от тотальной слежки, как со стороны государства, так и со стороны частных контор.

Ну с банерами вообще бред - такие провайдеры будут обнаружены, и затоптаны.

Насчёт слежки... Ну может быть. Но с другой стороны - большинство сайтов что - боятся слежки? Кого захотят отследить - просто отследят через прямой доступ у провайдера того же. Или ломанут потихоньку. Или ещё как.

Вобщем, не надо тешиться мечтой, что "вот оно, пришло - шифрование, и всё, я свободен". Нам дали мечту в виде https - ну а ведь "тем" структурам выгодно дать такую мечту. И мы тут типа должны радоваться, что наши сайты и наши действия через них никто теперь не отследит. Ахахаха, смешно. Сами-то верите в это, во вдруг пришедшую независимость? Хотите "шифроваться" - не делайте сайты в публичной сети Интернет, начнем с этого.

Или Вы думаете, что нам всё-таки сделали подарок в виде безусловного, абсолютного, идеального шифрования? Ну прям вапще, подарок, ага.

O
На сайте с 28.07.2009
Offline
131
#19

Извините, запоздал.

Меня не интересует слежка, поскольку ресурс сильно специализированный, отслеживать кого-то нет смысла. Полагаю, что следить будут только на политических каких-то форумах и блогах.

Раз в год могу заняться сайтом, но проблема в том, что смена сертификата - это конкретное время, длиной в неделю. Я могу заболеть, уехать... В конце концов сертификат и отозвать могут, пока я где-то в отпуске.

Идеальности шифрования интересует мало, поскольку ничего секретного нет. Зато косяков с https достаточно много, например, то же требование по Strict-Security, если, как полагается, поставить его на все поддомены, то получаем кукиш с маслом в виде дальнейшего использования каких-то поддоменов без геморроя с https.

Единственный плюс, который я получил - некоторые, подчеркну, некоторые только проксики перестали блокировать скачку некоторых же файлов. Но это можно обойти и менее геморройными способами. Нормальные корпоративные прокси свои сертификаты юзерам втыкают.

занимаюсь автоматизацией торговли (http://olegon.ru)
Vin_cent
На сайте с 22.01.2010
Offline
165
#20
olegon:
Извините, запоздал.
Меня не интересует слежка, поскольку ресурс сильно специализированный, отслеживать кого-то нет смысла. Полагаю, что следить будут только на политических каких-то форумах и блогах.
Раз в год могу заняться сайтом, но проблема в том, что смена сертификата - это конкретное время, длиной в неделю. Я могу заболеть, уехать... В конце концов сертификат и отозвать могут, пока я где-то в отпуске.
Идеальности шифрования интересует мало, поскольку ничего секретного нет. Зато косяков с https достаточно много, например, то же требование по Strict-Security, если, как полагается, поставить его на все поддомены, то получаем кукиш с маслом в виде дальнейшего использования каких-то поддоменов без геморроя с https.
Единственный плюс, который я получил - некоторые, подчеркну, некоторые только проксики перестали блокировать скачку некоторых же файлов. Но это можно обойти и менее геморройными способами. Нормальные корпоративные прокси свои сертификаты юзерам втыкают.

Или ты слушаешь советы умных людей, или не слушаешь. Но тогда зачем ты вообще создаёшь этот топик?

"что смена сертификата - это конкретное время, длиной в неделю" - ну вот откуда ты берёшь этот бред? Какая неделя?



---------- Добавлено 02.05.2015 в 10:53 ----------

Bar-Men:
Ну с банерами вообще бред - такие провайдеры будут обнаружены, и затоптаны.

Топтатель ты великий. Статью прочитай, прежде чем писать.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий