HTTPS в 2017

P
На сайте с 02.11.2015
Offline
89
#61

Подскажите пожалуйста стоит ли использовать бесплатные сертификаты? Чем они отличаются от платных?

p.s где зарегать дешевый .net ?

Надоело получать абузы от правообладателей? Лучший абузоустойчивый хостинг, всего за 1.92 евро (https://bill.sim-networks.com/aff.php?aff=27)
Оптимизайка
На сайте с 11.03.2012
Offline
396
#62
topmedia:
Включение OCSP stapling никакого эффекта не дало

Фантастика. Наверное, кэширование OCSP отключено? Покажите конфиги nginx и sysctl.

APLN включали? Методика тестирования какая?

Ну и вот еще вам информация в помощь https://habrahabr.ru/company/yandex/blog/249771/

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
WebSupportRevo
На сайте с 11.05.2016
Offline
54
#63
PESik:
Подскажите пожалуйста стоит ли использовать бесплатные сертификаты? Чем они отличаются от платных?

В реальном использовании - ничем, кроме способа продления.

О его особенностях читайте с 3й страницы этого топика.

Имеет значение, только если планируете настраивать самостоятельно на своём сервере.

А концептуальные отличия только у EV и Wildcard разновидностей сертификатов, которые мало кому необходимы.

WSR (https://w.tools/ru/) - улучшит SEO и конверсию! Идеальная скорость вашего сайта, 100% аптайм и защита от вирусов: CDN + Firewall + SSL + Бэкапы + AV + Мониторинг + SMS \ Telegram. Отзывы ().
Александр
На сайте с 17.07.2009
Offline
371
#64
PESik:
Подскажите пожалуйста стоит ли использовать бесплатные сертификаты? Чем они отличаются от платных?
p.s где зарегать дешевый .net ?

Своей платностью. Это если уж совсем кратко.

Сайты на WordPress тут просто летают! (https://vk.cc/atAGUU)
P
На сайте с 02.11.2015
Offline
89
#65

Просто на моем хостинге 2 вида 1-й RapidSSL стоит 12 евро, а к примеру Comodo Positive целых 80...И где можно сделать бесплатный сертификат и какие там подводные камни могут быть?

T
На сайте с 07.04.2008
Offline
165
#66
Оптимизайка:
Фантастика. Наверное, кэширование OCSP отключено? Покажите конфиги nginx и sysctl.

APLN включали? Методика тестирования какая?

Ну и вот еще вам информация в помощь https://habrahabr.ru/company/yandex/blog/249771/

Да, практически все включено. По статье на Хабре и настраивал.

Похоже проблема в Pingdom, они используют древнюю версию Chrome 39. Попробую по-другому протестировать.

WebSupportRevo
На сайте с 11.05.2016
Offline
54
#67
topmedia:
Ок. Пробую через Pingdom из разных локаций - Стокгольм, Мельбурн. Во всех случаях общее время увеличивается на 0.2 секунды по сравнению с HTTP.

Что-то не так с тестированием, скорее всего. Сложно представить возможное расположение сервера, где могло бы так произойти.

- У Пингдома есть особенность, иногда он сам меняет регион и проверяет не тем, который выбран. Можно не заметить.

- Общее суммарное время там могут сильно размывать асинхронные внешние элементы.

Как например, Яндекс и Гугл.Карты, счетчики, онлайн-консультанты и подобное.

- Иногда быстрые повторные тесты могут попадать в ДНС-кеши или в Keep-Alive от предыдущих, сильно ускоряясь.

- Проверять актуально на реально используемых аудиторией регионах.

Если сайт русскоязычный, то для сравнительных тестов не встречалось удобных вариантов, кроме ping-admin.ru и host-tracker.com.

Но Pingdom и по РФ\СНГ (из Стокгольма) частенько полезнее того же PageSpeed - для общей статистики и удобного анализа внутренних проблем сайта.

PESik:
Просто на моем хостинге 2 вида 1-й RapidSSL стоит 12 евро, а к примеру Comodo Positive целых 80...И где можно сделать бесплатный сертификат и какие там подводные камни могут быть?

Если у вас виртуальный хостинг, то обычно настроить работу для бесплатного сертификата Let's Encrypt нет возможности.

И нужен либо хостинг, либо CDN c прямой поддержкой Let's Encrypt.

Для базовой настройки на своём сервере есть множество замечательных инструкций

T
На сайте с 07.04.2008
Offline
165
#68
WebSupportRevo:
Что-то не так с тестированием, скорее всего. Сложно представить возможное расположение сервера, где могло бы так произойти.

- У Пингдома есть особенность, иногда он сам меняет регион и проверяет не тем, который выбран. Можно не заметить.

- Общее суммарное время там могут сильно размывать асинхронные внешние элементы.
Как например, Яндекс и Гугл.Карты, счетчики, онлайн-консультанты и подобное.

- Иногда быстрые повторные тесты могут попадать в ДНС-кеши или в Keep-Alive от предыдущих, сильно ускоряясь.

- Проверять актуально на реально используемых аудиторией регионах.
Если сайт русскоязычный, то для сравнительных тестов не встречалось удобных вариантов, кроме ping-admin.ru и host-tracker.com.
Но Pingdom и по РФ\СНГ (из Стокгольма) частенько полезнее того же PageSpeed - для общей статистики и удобного анализа внутренних проблем сайта.

Я изначально указал, что это тестовый VPS на DigitalOcean. На нем установлен Wordpress с W3 Total Cache. Никаких внешних элементов нет, 8 запросов с моего сайта. Тесты делаю с большим интервалом, видно что DNS запрос каждый раз долго обрабатывается, поэтому Keep-Alive тут не при чем.

Сперва проверил изначальную установку с дефолтными настройками, потом последовательно включал HTTP/2, OCSP, SSL Cache, HSTS, HTTP/2 Push. По тесту SSLLabs получаю A+

Pingdom никакой разницы не замечает от изменения настроек, сейчас GTMetrics проверяю.

Оптимизайка
На сайте с 11.03.2012
Offline
396
#69
topmedia:
Похоже проблема в Pingdom

https://wiki.openssl.org/index.php/Manual:S_time(1)

T
На сайте с 07.04.2008
Offline
165
#70

разве эта команда учитывает все особенности HTTP/2?

она же только один файл с сервера дернуть может

меня не абстрактные попугаи интересуют, а настройки для основного сервера

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий