Плавный переезд с http на https на своем опыте

1 234
SeVlad
На сайте с 03.11.2008
Offline
1609
#31
suffix:
Если всё сделано по уму то никакого вреда нет от слова совсем

Конечно-конечно

И подобных картинок - валом.

Адреса хорошо видны?

Но если монстры это перенесут без особого ущерба, то для хомячков это существенные потери. Правда, многими не ощущаемые, тк никакой аналитики для этого не проводят.

suffix:
тот же HPKP, DANE

смешались в кучу кони, люди..

или

я знаю карате, тайквандо, ушу, джиу-джитсу и другие.. страшные слова.

suffix, у тя каша в голове с ssl.

suffix:
Иногда кажется что Вы тоже немного фанатик-антогонист https

Я за https там где он действительно нужен - на биллингах напр. В остальных местах это зло. Зло и для конечного юзера и для сайта. Насильственная же https-ация - зло в квадрате, продвигаемая фейками и разводом неучей - зло в кубе.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
suffix
На сайте с 26.08.2010
Offline
325
#32
SeVlad:

И подобных картинок - валом.

И ? Я же написал - при грамотном внедрении проблем нет, то что ошибки есть и у монстров тупо человеческий фактор

SeVlad:

смешались в кучу кони, люди..

Никакой каши нет - я прекрасно понимаю что DANE может использоваться и на других портах отличных от 443, но HPKP то никак без сертификата не прикрутить.

SeVlad:

В остальных местах это зло

Да ладно Вам, обкатают технологию, перейдут на tls 1.3, внедрят проверку DNS CAA , обяжет Chrome везде отдавать expect-CT, OCSP Must Staple - всё будет хорошо ! 😂

Клуб любителей хрюш (https://www.babai.ru)
SeVlad
На сайте с 03.11.2008
Offline
1609
#33
suffix:
Я же написал - при грамотном внедрении проблем нет, то что ошибки есть и у монстров тупо человеческий фактор

Никакой не человеческий. Эта ситуация в большинстве случаев исправляется при обновлении страницы.

Не думаешь же ты что там неграмотное внедрение?

Вот и подумай.

suffix:
Никакой каши нет - я прекрасно понимаю что DANE может использоваться и на других портах отличных от 443, но HPKP то никак без сертификата не прикрутить.

Да, не каша. Рагу, блин :)

suffix:
обкатают технологию

Второй десяток лет обкатывают..

Тут менять надо всё в корне. Жалкая попытка к этому сделана - http\2. Но это не тот путь.

_R2D2_
На сайте с 30.06.2017
Offline
44
#34

Завтра Яндекс проводит вебинар на тему переезда на https

Если бы им еще в онлайне можно было задавать вопросы ...

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий