Как подготовиться к переходу на отечественные ssl сертификаты для .ru сайтов?

12
jsmith820
На сайте с 06.03.2016
Offline
200
548

Привет!
Есть мнение, что в очень близком обозримом будущем Lets Encrypt и Globalsign перестанут выпускать ssl не только для подсанкционных компаний/доменов, а вообще для любых .ru и .рф сайтов.
Как к этому подготовиться, чтобы не потерять трафик из серпа для ру сайтов, особенно из гугла?
Заказать отечественные серты через госуслуги не проблема, проблема в том, что их не признают нормальные ПС, да и открыть такой сайт можно будет только через Я.Браузер и/или установив корневой сертификат на устройство. В итоге из поиска улетишь, и большую часть пользователей потеряешь, которые с Хрома попробуют на сайт зайти.
На http переходить не вариант, мобильные операторы сайт заспамят рекламой.
Переезд сайту делать на .com?


Владимир Коток
На сайте с 04.12.2011
Offline
143
#1
jsmith820 :

Переезд сайту делать на .com?

Нафига козе баян? Тогда уж на явно не американский домен переехать можно. Например, индийский ".IN"
Ставлю в приоритет национальные домены стран БРИКС.
🟢 Очень быстрый хостинг по нормальной цене — https://reg-hosting.ru
master32
На сайте с 09.02.2022
Offline
137
#2
jsmith820 :
проблема в том, что их не признают нормальные ПС
гугл и яндекс уже ходят с новыми сертами, а какие еще нормальные ПС есть?
O
На сайте с 26.04.2026
Offline
3
#3

Техническую сторону кто-нибудь знает как можно использовать оба сертификата? Возможно ли такое вообще без особых заморочек?

Mik Foxi
На сайте с 02.03.2011
Offline
1273
#4

поисковикам в целом без разницы ваш сертификат, хоть самоподписанный. 

nginx умеет отдавать разные сертификаты в зависимости от гео, путь к сертификату в переменные запихивать. костыль конечно, но в теории должно работать.

но это и незачем. разделение интернета уже дошло до уровня, что для россии и для мира нужны полностью 2 разных независимых сайта.

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (8 лет на защите сайтов).
master32
На сайте с 09.02.2022
Offline
137
#5
oluh #:

Техническую сторону кто-нибудь знает как можно использовать оба сертификата? И возможно ли такое вообще?

полноценно пока нет, браузеры не поддерживают полноценную фичу на такой случай, она в разработке
можно в случае если первый раз у клиента ошибка и он заходит второй раз или сам обновляет страницу
некоторые браузеры передают наличие сертификатов через trust_anchors, это можно использовать при выборе какой сертификат отдать, но пока далеко не все браузеры

spbs
На сайте с 22.02.2010
Offline
151
#6
Будем надеяться, что lets encrypt не отменят для российских сайтов. Иначе только массовый переход на отечественные браузеры отчасти поможет
Слышь, уважаемый, дай фотик на пять сек, позвонить надо...
master32
На сайте с 09.02.2022
Offline
137
#7
spbs #:
Будем надеяться, что lets encrypt не отменят для российских сайтов. Иначе только массовый переход на отечественные браузеры отчасти поможет
не обязательно менять браузер, во все современные браузеры достаточно добавить сертификаты от минцифр и сайты будут работать)
это можно сделать одним инсталлом при желании
Snake800
На сайте с 02.02.2011
Offline
246
#8
jsmith820 :
В итоге из поиска улетишь, и большую часть пользователей потеряешь, которые с Хрома попробуют на сайт зайти.

Не заморачивайся - не успеешь. Если LE заблочит все ru-домены, то пока юзер доберётся до твоего гс, у него уже 99% будет стоять корневой сертификат от минцифры. То же самое произойдет, если несколько крупняков типа всяких банков-маркетплэйсов начнут открываться только по минцифровому сертификату.
 А вот с людьми из-за границы сложнее. И даже не потому, что они не будут спешить установить скрепный сертификат или браузер. А потому, что страница для его скачивания недоступна для забугорных ip. Такая вот 🤡
alaev
На сайте с 18.11.2010
Offline
886
#9
Блин, паникеры 😁

Сертификаты в ручном режиме обнулили отдельным организациям.

Даже не всем банкам обнулили!!!

А вы о чем? О страшном будущем, где сайты с рецептами или ИП Пупкин попали под санкции?)))

Придётся поставить самоподписывающийся. Ужас какой!!!
Создание и продвижение сайтов - https://alaev.net , аудиты сайтов, контекстная реклама
spbs
На сайте с 22.02.2010
Offline
151
#10
А что может натворить удостоверяющий центр со злым умыслом? Может получить доступ к каким-то данным? Расшифровать трафик
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий