Переход на HTTPS, свежие мнения 2016?

D1
На сайте с 30.07.2005
Offline
121
#1101
adel92:
Вы зря так отнекиваетесь от бесплатного сертификата от Lets Encrypt - тогда как раз можно сертификаты и для всех поддоменов выпустить.
И разницы абсолютно никакой, если Вы не покупаете конечно сертификат с именем компании в строке за 20к.

Я просто читаю - тот бесплатный отозвали, этот бесплатный закрыли ... и начинаю думать 300 рублей или 900р за 3 года не так много, и не думай потом об этом.

Вот что мне пришло на ум. Взять за 900р на 3 года на главный сайт, а на поддомены брать бесплатные. Такое можно провернуть?

anotherbird
На сайте с 04.03.2016
Offline
41
#1102
Dima1978:


Вот что мне пришло на ум. Взять за 900р на 3 года на главный сайт, а на поддомены брать бесплатные. Такое можно провернуть?

можно на автомате сделать, если nginx на серваке для LE, а вообще недавно видел WildCard SSL за 79$, не помню где, это очень хорошая цена

dimsog
На сайте с 08.08.2011
Offline
149
#1103

Dima1978, да тут люди жаловались, когда у них StartSsl перестал работать. Сам так обжегся, думал перейти на Lets Encrypt. А потом подумал, да пошло оно все, те 7 долларов в год, не стоят потраченных нервов, когда сертификат снова отзовут. Прикупил себе с десяток сертификатов, так и живу :)

Брал в gogetssl если что.

ihor vps -> ihc.ru
E
На сайте с 21.09.2009
Offline
283
#1104

При выборе бесплатного, я бы постарался убедится что он не попадает под

https://security.googleblog.com/2016/11/sha-1-certificates-in-chrome.html

mendel
На сайте с 06.03.2008
Offline
183
#1105

Dima1978, dimsog, вы это... Мужики, не путайте теплое с мягким.

Закрывают как бесплатные так и платные. Не удаляют их рута, сокращают сроки и т.п. Не суть. Надежность и платность никак не связаны. Возьмешь ты себе на три года, а ему бац, и больше 9 месяцев больше не доверяют. Перевыпустят, чё. А если отзовут совсем? Нет. Никакой. Связи. Между платностью и надежностью.

Наличие тех кто проверяет/придирается в составе учредителей, это хоть какая-то надежность. А платность это не фактор надежности. У единственного(!)* бесплатного CA в учредителях именно те кто могут докапываться, так что если будут проблемы (фишинг это отдельная история), то скорее будут оперативно решать чем банить.

*Единственный потому что если другие еще остались, то они не считаются.

Шутку любишь над Фомой, так люби и над собой. (с) народ. Бесплатные списки читабельных(!) свободных доменов (http://burzhu.net/showthread.php?t=2976) (5L.com) Сайты, All inclusive. 5* (/ru/forum/962215)
SZ
На сайте с 21.06.2010
Offline
124
#1106

mendel, о каком бесплатном идет речь?

mendel
На сайте с 06.03.2008
Offline
183
#1107
socialnie-zakladki:
mendel, о каком бесплатном идет речь?

letsencrypt. Всё остальное не считается.

Игорь Родной
На сайте с 05.07.2008
Offline
369
#1108

Так брать-небрать сертификейшн? :)

Комплексный маркетинг в буржунете (http://burzhu.net/showthread.php?t=39)
mendel
На сайте с 06.03.2008
Offline
183
#1109
Игорь ( Родной Портал):
Так брать-небрать сертификейшн?

Ну особо вариантов кроме как "брать в несезон" в любом случае не остается.

Брать надо, но шансы напортачить есть, и они не малы, так что как сервера обновляют ночью.... Для новых сайтов выбора то особо нет, делать сайты без шифрования могут только упоротые или невнимательные в текущее время.

VK
На сайте с 30.03.2017
Offline
0
#1110
Игорь ( Родной Портал):
Так брать-небрать сертификейшн? :)

Нам то откуда знать, нужен ли вам сертификат и шифрование, вы б ссылку на сайт хоть дали.

Если на сайте есть регистрация/авторизация и конфеденцальные данные пользователей, то tls с сертификатом лишними не будут

---------- Добавлено 30.03.2017 в 18:02 ----------

Ну и расскажите мне, зачем моему статически генерируему блогу шифровпние?

---------- Добавлено 30.03.2017 в 18:04 ----------

Это вопрос к mendel, простите, ещё не совсем разобрался в работе форума

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий