- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Как снизить ДРР до 4,38% и повысить продажи с помощью VK Рекламы
Для интернет-магазина инженерных систем
Мария Лосева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Воть :)
Очень много красненького, чую не к добру.
Для лечения показанных вами симптомов нужно добавить в конфиг апача строку:
Или, если поддержка IE6/WindowsXP не важна, строку:
После перезапуска апача и повторного прогона теста, покажите остальные покраснения
---------- Добавлено 30.07.2016 в 01:49 ----------
Для лечения симптома болезни POODLE на первом скриншоте также добавить в конфиг апача строку:
Спасибо вам за помощь. Я уже 24 онлайн глазки закрываются. Солнце вам в всегда просвет.
А для лечения болезни server chain is incomplete - над о использовать сертификат из файла fullchain.pem, а не cert.pem
Всё сделал как вы сказали, всё поправил - прописал:
Всё равно на ubuntu в мазиле пишет "ваше соединение не защищено".
Печаль какая-то.
KitayacVsupez, Server's certificate chain is incomplete. Это из-за этого. Вы отдаете один сертификат, и не отдаете промежуточный. Прописали fullchain.pem вместо cert.pem? В этом файле должно быть как минимум два блока "-----BEGIN CERTIFICATE----- ... -----END CERTIFICATE-----". Перезапустить апач не забыли после смены настройки?
Также можно прописать в апач параметр
если fullchain.pem не тот / не помогает
KitayacVsupez, Server's certificate chain is incomplete. Это из-за этого. Вы отдаете один сертификат, и не отдаете промежуточный. Прописали fullchain.pem вместо cert.pem? В этом файле должно быть как минимум два блока "-----BEGIN CERTIFICATE----- ... -----END CERTIFICATE-----". Перезапустить апач не забыли после смены настройки?
Также можно прописать в апач параметр
если fullchain.pem не тот / не помогает
Да, заменил на fullchain.pem, в данном фале 2 блока как вы сказали, они присутствуют.
Вот мой конфиг:
Сейчас заново проверю. Спасиб за помощь, просто странно что я обыскал весь интернет и нигде нет хотя-бы минимального мануала, единственное в самом апаче лежат мануалы, но они сами понимаете...
---------- Добавлено 30.07.2016 в 16:55 ----------
Мне на валидаторе уже стало писать: Assessment failed: Unable to connect to the server
Но сайт ото всюду доступен :)
Всё. Сделал как вы написали, результат:
Спасибо за помощь, результат улучшен. Правда меня смущают некоторые пункты, возможно улучшить до А+? :)
Мой конфиг:
KitayacVsupez, для того, чтобы улучшить результат до A (без минуса), необходимо решить проблему с Forward Secrecy в основных браузерах. Для этого как минимум нужно добавить в конфигурацию апача параметр
Если этого будет недостаточно, то возможно нужно будет ещё отказаться от поддержки устаревших браузеров, использовав соответствующий SSLCipherSuite который я указывал выше.
Для того, чтобы улучшить результат до A+, необходимо включить поддержку HSTS путем добавления в конфигурацию апача параметра:
KitayacVsupez, для того, чтобы улучшить результат до A (без минуса), необходимо решить проблему с Forward Secrecy в основных браузерах. Для этого как минимум нужно добавить в конфигурацию апача параметр
Если этого будет недостаточно, то возможно нужно будет ещё отказаться от поддержки устаревших браузеров, использовав соответствующий SSLCipherSuite который я указывал выше.
Для того, чтобы улучшить результат до A+, необходимо включить поддержку HSTS путем добавления в конфигурацию апача параметра:
Всё сделал, результат улучшен до A+:
Единственно 2 ошибки но это уже неактуально я так полагаю :D
Спасибо за помощь в настройке https, и вправду разнице бесплатный или платный нету, вопрос исключительно в правильной настройки его на сервере.