Переход на HTTPS, свежие мнения 2016?

mendel
На сайте с 06.03.2008
Offline
232
#801
gygygy:
Суть не в этом, я просто пока вообще не могу понять что такое сертификат, это файлик или что это, не знаю.

Сертификат это такой специальный файлик в котором написано, что тот кто его выдал проверил что вы действительно владелец этого домена. Когда вы правильно настроили сервер, то он использует этот сертификат, чтобы все кто запрашивает любые страницы или файлы с вашего сервера через шифрованный протокол (https) - знали, что эти файлы и страницы по дороге никто не подменил, и не прочитал что именно он смотрит, и что на этом сервере действительно сертификат именно этого сервера.

gygygy:
Мне важнее вот что, если я буду использовать Let's Encrypt, то не будет ли такого, что мол вы используете такое бесплатный сертификат, а значит вы хуже чем тот сайт, который использует платный сертификат. Или это уже бред и не стоит заморачиваться? Заранее спасибо!

Мерятся сертификатами никто не будет.

Тут либо есть потребность в большем либо ее нет. Вы ведь не считаете что компания-единорог говно, если ее сайт на вордпрессе?)

Если вы банк и т.п., то вопросы возникнуть могут, как если бы разработчик крутых CMS делал свой сайт на вордпрессе.

gygygy:
И можно ли не ждать окончания 90-то дней а обновить сертификат например через 80 дней???

Можно. Но сильно лучше не злоупотреблять.

Шутку любишь над Фомой, так люби и над собой. (с) народ. Бесплатные списки читабельных(!) свободных доменов (http://burzhu.net/showthread.php?t=2976) (5L.com) Сайты, All inclusive. 5* (/ru/forum/962215)
Akcium
На сайте с 23.07.2007
Offline
107
#802

у меня после переезда на https Яндекс подцепил хлебные крошки, до этого 2 года все никак не решался, в отличии от Гугла.

G
На сайте с 03.10.2016
Offline
36
#803
saanvi:
С него и "начинал". Именно что гемор - надо ставить какой-то сторонний софт себе на сервак... Бред какой-то.

Ну сторонний софт это бред, но реально ли его нужно ставить????? просто все таки мозилла там какое-то отношение имеет к этому сертификату и вообще он позиционируется вроде как лучший бесплатный и вообще много кто его установил... и что там такой гемор то непонятно...

---------- Добавлено 02.02.2017 в 16:14 ----------

mendel:


Можно. Но сильно лучше не злоупотреблять.

большое спасибо вам за ответ, много что узнал

что вы имеете ввиду не злоупотреблять????

[Удален]
#804

Потихоньку переводим все сайты на https, просадок по трафику замечено не было.

На днях получили уведомление в вебмастер тулз по одному из сайтов что сайт будет помечатся как небезопасный. Так что в ближайшее время в планах перевести все сайты на этот протокол.

saanvi
На сайте с 01.04.2015
Offline
108
#805
gygygy:
Ну сторонний софт это бред, но реально ли его нужно ставить?????

Судя по усложнённо-отфонарной инструкции - да.

Здоровый пофигизм (http://saanvi.ru)
Оптимизайка
На сайте с 11.03.2012
Offline
396
#806
⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
mendel
На сайте с 06.03.2008
Offline
232
#807
gygygy:
Ну сторонний софт это бред, но реально ли его нужно ставить????? просто все таки мозилла там какое-то отношение имеет к этому сертификату и вообще он позиционируется вроде как лучший бесплатный и вообще много кто его установил... и что там такой гемор то непонятно...

Под сторонним софтом подразумевается что нужно ставить на сервер тот самый софт от LE, который обновляет сертификаты без твоего участия и все такое.

Весомых причин НЕ ставить этот софт почти и нет. Это лень админа и повышенные требования по надежности и сертификации софта вроде каких-то хостингов для военных или государства и т.п. Никто не мешает поставить на одном сервере и не поставить на другом. Надеюсь что через полгода благодаря злобным значкам гугла и мозилы без LE останутся только уж совсем маргинальные хостеры.

gygygy:
что вы имеете ввиду не злоупотреблять????

Некоторые умудряются повесить на крон и раз в день обновлять)).

Плохо помню, но за такое вроде по попе дадут. А если за пару недель менять, так это и не заранее, а нормальный подход.

Вообще всё что Вам нужно знать про сертификаты LE, так это то, что их настройка и обновление это проблема хостера. Всё. Сертификаты бесплатные, настраивать и делать их должен хостер. Вам нужно только кнопочку нажать "хочу LE". Если хостер не умеет, то попросите его научиться, или меняйте хостера. Ну или не переходите на https пока хостер не научится или покупайте платные/берите другие бесплатные.

G
На сайте с 03.10.2016
Offline
36
#808
mendel:

Вообще всё что Вам нужно знать про сертификаты LE, так это то, что их настройка и обновление это проблема хостера. Всё. Сертификаты бесплатные, настраивать и делать их должен хостер. Вам нужно только кнопочку нажать "хочу LE". Если хостер не умеет, то попросите его научиться, или меняйте хостера. Ну или не переходите на https пока хостер не научится или покупайте платные/берите другие бесплатные.

Спасибо за ответ, много полезной инфы.

Такой вот вопрос. Я вот могу вообще сам как-то установить сертификат на хостинг, ну то есть на свой домен? У меня обычный хостинг, шаред, isppanel есть. Я имею ввиду именно этот бесплатный Let's Encrypt.

Можете ли вы посоветовать какой-то платный SSL, но не шибко дорогой, есть такое в природе? Заранее спасибо!

mendel
На сайте с 06.03.2008
Offline
232
#809
gygygy:
У меня обычный хостинг, шаред, isppanel есть.

Если я правильно понял, то вам сюда. Точнее вашему хостеру. Не думаю что вы на шареде поставите расширение для панели. Всё остальное от лукавого. Не интересовался возможно ли получить сертификат ничего не устанавливая на сервер. Вернее точно можно, но не знаю насколько это просто, ибо считаю это глупостью. Напишите тикет хостеру, спросите про LE. Для вас в платном сертификате плюсов я не вижу.

G
На сайте с 03.10.2016
Offline
36
#810
mendel:
Если я правильно понял, то вам сюда. Точнее вашему хостеру. Не думаю что вы на шареде поставите расширение для панели. Всё остальное от лукавого. Не интересовался возможно ли получить сертификат ничего не устанавливая на сервер. Вернее точно можно, но не знаю насколько это просто, ибо считаю это глупостью. Напишите тикет хостеру, спросите про LE. Для вас в платном сертификате плюсов я не вижу.

Спасибо, извините что столько вопросов задал вам, но вы мне в ответ реально помогли, за что реальное спасибо вот вам!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий