Переход на HTTPS, свежие мнения 2016?

Adrian2012
На сайте с 29.11.2012
Offline
127
#791
saanvi:
А вы где-то нормальную возможность получить бесплатный сертификат нашли? Поделитесь, если можно. То, что я доселе видел - геморрой какой-то непонятный. :)

Этот тоже пробовали - https://letsencrypt.org/ ?

G
На сайте с 03.10.2016
Offline
36
#792
Adrian2012:
Этот тоже пробовали - https://letsencrypt.org/ ?

А он поддерживает Windows XP? А то оказалось что StartSSL не поддерживает, я имею ввиду бесплатная версия..

---------- Добавлено 02.02.2017 в 10:52 ----------

можно ли вообще узнать какой стоит сертификат у сайта?

mendel
На сайте с 06.03.2008
Offline
232
#793
gygygy:
StartSSL

низя

Можно.

Всё.

Да, разницы между сертификатами вы не увидите если вы не какой-то ПейПел и т.п. Платные нужны или для сложных технических случаев (вилдкард, много сертефикатов на хосте и т.п.), или для более сильной идентификации и т.п.

Когда в зеленой полоске пишут что это именно та фирма и т.п. Всё.

Шутку любишь над Фомой, так люби и над собой. (с) народ. Бесплатные списки читабельных(!) свободных доменов (http://burzhu.net/showthread.php?t=2976) (5L.com) Сайты, All inclusive. 5* (/ru/forum/962215)
G
На сайте с 03.10.2016
Offline
36
#794
mendel:
низя

ну а почему нельзя, интересно ведь, а вы не написали.. напишите пожалуйста, что плохого в этом сертификате?

mendel:
Сообщение от Adrian2012
https://letsencrypt.org/ ?

скажите а он поддерживает все браузеры, все там нормально и современно, Windows XP поддерживает?

Ребята, скажите пожалуйста, вот вообще, обновлять сертификат это сложно? нужно просто залить на сервер новый сертификат или как?

---------- Добавлено 02.02.2017 в 13:10 ----------

mendel:
Можно.
Всё.

Let’s Encrypt поддерживает Windows XP =)

AD
На сайте с 05.05.2007
Offline
249
#795
Margo239:
В конце декабря 2016 замутила переход на https....

Делать вам нечего.... Вас кто кормит? Яндекс. А пока он молчит - не дергайтесь. Представляю сколько $$$ потеряно на переходе и сколько еще потеряете.

Время еще не пришло переводить кормильцев.

mendel
На сайте с 06.03.2008
Offline
232
#796
gygygy:
ну а почему нельзя, интересно ведь, а вы не написали.. напишите пожалуйста, что плохого в этом сертификате?

Не то чтобы прям совсем плохо, но есть ограничения. Плюс сегодня бесплатно, завтра платно. Плюс я честно плохо помню, с Wosign это они аффилированы или нет? Даже если и нет, то их статус явно менее надежен чем LE.

gygygy:
Ребята, скажите пожалуйста, вот вообще, обновлять сертификат это сложно? нужно просто залить на сервер новый сертификат или как?

У них чуть другая идеология. Очень желательно брать хостинг умеющий их сертификаты (есть плагины для всех популярных контрольных панелей).

G
На сайте с 03.10.2016
Offline
36
#797
mendel:
Не то чтобы прям совсем плохо, но есть ограничения. Плюс сегодня бесплатно, завтра платно. Плюс я честно плохо помню, с Wosign это они аффилированы или нет? Даже если и нет, то их статус явно менее надежен чем LE.

У них чуть другая идеология. Очень желательно брать хостинг умеющий их сертификаты (есть плагины для всех популярных контрольных панелей).

Я просто думал, что нужно просто залить файлик-сертификат в панель управления и все. Или не все? Я пока точно не знаю, но читаю, читаю и пока что мне кажется, что брать для обычного блога о компах более чем Let's Encrypt не стоит. Я прав, что вы скажите ?

mendel
На сайте с 06.03.2008
Offline
232
#798
gygygy:
Я просто думал, что нужно просто залить файлик-сертификат в панель управления и все. Или не все?

Можно, но не нужно. Технологически у них такие-же сертификаты, но срок действия у них короткий, и это не просто так, а специально). Постоянно бегать и получать новые сертификаты, заливать файлики и т.п. - геморно. Раз в год тоже не очень, тоже можно забыть, проморгать, и т.п. Что регулярно бывает у разных сайтов. Но вот когда пару месяцев всего, то еще нуднее. Тогда зачем? За тем, что этот процесс автомазитируется. Один раз нажал кнопочку "получить сертификат", и всё. Пока хостинг не меняешь, сервер уже сам будет обновляться когда надо. В этом вся суть. А то что сертификаты с более коротким сроком жизни меньше подвержены компрометации (в том плане что если увели то быстрее устареет), и прочие моменты, так это уже попутно. Бонусом. Создать сложные условия для ручной работы, и легкие для автоматической, чтобы стимулировать автоматический вариант. Поэтому и советую решать на уровне хостера. Ну или сервера, если свой сервер.

G
На сайте с 03.10.2016
Offline
36
#799

mendel, я понял, но получение сертификата, ну если это не займет более двух часов, то как-то мне не накладно. Суть не в этом, я просто пока вообще не могу понять что такое сертификат, это файлик или что это, не знаю.

Мне важнее вот что, если я буду использовать Let's Encrypt, то не будет ли такого, что мол вы используете такое бесплатный сертификат, а значит вы хуже чем тот сайт, который использует платный сертификат. Или это уже бред и не стоит заморачиваться? Заранее спасибо!

И можно ли не ждать окончания 90-то дней а обновить сертификат например через 80 дней???

saanvi
На сайте с 01.04.2015
Offline
108
#800
Adrian2012:
Этот тоже пробовали - https://letsencrypt.org/ ?

С него и "начинал". Именно что гемор - надо ставить какой-то сторонний софт себе на сервак... Бред какой-то.

Здоровый пофигизм (http://saanvi.ru)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий