Как подготовиться к переходу на отечественные ssl сертификаты для .ru сайтов?

123
jsmith820
На сайте с 06.03.2016
Offline
200
#11
Mik Foxi #:

поисковикам в целом без разницы ваш сертификат, хоть самоподписанный. 

nginx умеет отдавать разные сертификаты в зависимости от гео, путь к сертификату в переменные запихивать. костыль конечно, но в теории должно работать.

но это и незачем. разделение интернета уже дошло до уровня, что для россии и для мира нужны полностью 2 разных независимых сайта.

у меня как было почти 50% трафа с гугла, так и остаётся. с серпа. вот оснавная затыка, чтобы его сохранить.
дублю сайта, чтобы в яше показывала по витальным запросам сделать - не мудрено, только смысл... 
jsmith820
На сайте с 06.03.2016
Offline
200
#12
master32 #:
полноценно пока нет, браузеры не поддерживают полноценную фичу на такой случай, она в разработке
можно в случае если первый раз у клиента ошибка и он заходит второй раз или сам обновляет страницу
некоторые браузеры передают наличие сертификатов через trust_anchors, это можно использовать при выборе какой сертификат отдать, но пока далеко не все браузеры

первый раз чел не зашёл на сайт, второй раз он его не увидит никогда (((
jsmith820
На сайте с 06.03.2016
Offline
200
#13
spbs #:
Будем надеяться, что lets encrypt не отменят для российских сайтов. Иначе только массовый переход на отечественные браузеры отчасти поможет
Там CEO вменяемый, но если денег занесут/прессонут, политика толерантности к РФ простым юзерам поменяется быстро. И так и будет, вариков нет (((((
jsmith820
На сайте с 06.03.2016
Offline
200
#14
Snake800 #:

Не заморачивайся - не успеешь. Если LE заблочит все ru-домены, то пока юзер доберётся до твоего гс, у него уже 99% будет стоять корневой сертификат от минцифры. То же самое произойдет, если несколько крупняков типа всяких банков-маркетплэйсов начнут открываться только по минцифровому сертификату.
 А вот с людьми из-за границы сложнее. И даже не потому, что они не будут спешить установить скрепный сертификат или браузер. А потому, что страница для его скачивания недоступна для забугорных ip. Такая вот 🤡
Хороший коммент. Хоть и сайт-то у меня далеко не ГС. Но Ваша мысль - лучшая из того, что есть.
Гуд!  100%
jsmith820
На сайте с 06.03.2016
Offline
200
#15
alaev #:
Блин, паникеры 😁

Сертификаты в ручном режиме обнулили отдельным организациям.

Даже не всем банкам обнулили!!!

А вы о чем? О страшном будущем, где сайты с рецептами или ИП Пупкин попали под санкции?)))

Придётся поставить самоподписывающийся. Ужас какой!!!
Таки и WB раньше без проблем работали, а теперь есть нюансы.
Придётся поставить самоподписывающийся. - и чё? - и всё трафу с серча. Мелочь, а кому-то с работкой больно очень будет. ОЧЕНЬ. (((
Snake800
На сайте с 02.02.2011
Offline
247
#16
jsmith820 #:
Хоть и сайт-то у меня далеко не ГС.

Да это я образно, разумеется)) Но сертификатом для сайта желательно разжиться заранее, если есть сомнения. Ибо это может оказаться не 5-минутным делом.

Mik Foxi
На сайте с 02.03.2011
Offline
1274
#17
jsmith820 #:
Таки и WB раньше без проблем работали, а теперь есть нюансы.
Придётся поставить самоподписывающийся. - и чё? - и всё трафу с серча. Мелочь, а кому-то с работкой больно очень будет. ОЧЕНЬ. (((

Если дойдет до того что нельзя будет юзать сертификаты, то скорее всего уже никакого доступа в гугл из россии не будет, не будет никакого мирового интернета, будут белые списки по паспорту.

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (8 лет на защите сайтов).
Snake800
На сайте с 02.02.2011
Offline
247
#18
spbs #:
А что может натворить удостоверяющий центр со злым умыслом? Может получить доступ к каким-то данным? Расшифровать трафик

Само по себе наличие в системе корневого сертификата от НУЦ безобидно. Но при взаимодействии с сайтом, защищенным полученным от него сертификатом, в теории могут быть получены и расшифрованы принимаемые и отправляемые данные. Не любым желающим, конечео, но хз что там происходит внутри ТСПУ. Вторая опасность - в случае подмены A записей DNS, возможен фишинг. Тут проще. Тем более, как я понял, для получения DV сертификата не требуется подтверждение владения доменом. А это уже прям дыра.

master32
На сайте с 09.02.2022
Online
137
#19
spbs #:
А что может натворить удостоверяющий центр со злым умыслом? Может получить доступ к каким-то данным? Расшифровать трафик
максимально что можно это МИТМ атака
защититься легко через свой впн, правильно настроенный
jsmith820
На сайте с 06.03.2016
Offline
200
#20
Mik Foxi #:

Если дойдет до того что нельзя будет юзать сертификаты, то скорее всего уже никакого доступа в гугл из россии не будет, не будет никакого мирового интернета, будут белые списки по паспорту.

а самое грустное, что не если, а когда (
123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий