ssl сертификаты для доров

sidorka
На сайте с 17.08.2012
Offline
211
#41
twiprogon:
что за тупость забивать голову сертификатами, когда ничего еще нет????

Нет чего именно? Пессимизации за отсутствие ssl или дорвеев? Дорвеи есть, с метками правда большинство теперь, но думаю этот вопрос решаем. Перспективы пессимизации действительно туманны. Скорее всего еще не скоро до этого дойдет.

Про весту и ssl на ней. Там с алиасами не все так просто сделано. Для алиасов сертификат тот же, что и для основного домена. Все алиасы прописываются в поле алиасов сертификата основного домена, что просто палево дикое. В принципе реально переписать существующие скрипты весты и регать сертификаты массово, там вроде не так сложно все. В существующей версии весты, если надо разные сертификаты без палева, то каждый домен нужно добавлять в отдельном юзере и как отдельный домен.

Дешевые домены для дорвеев и не только - от 55р (https://goo.gl/Wtnwqp)
one
На сайте с 15.04.2007
Offline
336
one
#42
в отдельном юзере и как отдельный домен.

Каждому пользователю или достаточно отдельным веб доменом указывать? Я еще не пробовал эту фишку в Весте.

Решения для автоматизации действий ( https://www.facebook.com/automationstudio20/ ) в интернете.
sidorka
На сайте с 17.08.2012
Offline
211
#43

one, думаю, для повышения конфиденциальности, лучше каждому домену своего владельца давать. Если отойти от веб-морды, то достаточно легко реализовать свою надстройку над готовыми скриптами весты.

Там в принципе немного команд:

v-add-letsencrypt-user
Usage: v-add-letsencrypt-user USER
v-add-letsencrypt-domain
Usage: v-add-letsencrypt-domain USER DOMAIN [ALIASES] [RESTART] [NOTIFY]

Еще обновление сертификатов есть по крону - v-update-letsencrypt-ssl

andrey90
На сайте с 02.06.2011
Offline
125
#44

Почитал сейчас о переводе движков всяких с http на https, ппц танцы с бубном над каждым сайтом. Особенно, когда их десятки или сотни.

Где же столько времени свободного взять блин?

А еще нужно желание и отсутствие лени, чтобы выполнять эту рутину(((

Нахрена этот геморрой для сайтов, где юзеры не вводят персональные данные?

https://goo.gl/tJuFX - Заработай на продаже авиабилетов 1 000 000 $ уже сегодня https://goo.gl/y6tpS - Кредиты WebMoney с задолженностью WMC
sidorka
На сайте с 17.08.2012
Offline
211
#45

andrey90, кто платит - тот и заказывает музыку с танцами. В данном случае правила определяет тот, кто дает траф - гугл. Хочешь трафа - танцуй.

Все же не особо верю в скорое повсеместное внедрение https, но все может быть - массовых забастовок и самосожжений владельцев сайтов в знак протеста не будет точно - желающих занять теплое местечко в топе намного больше.

one
На сайте с 15.04.2007
Offline
336
one
#46
sidorka:
one, думаю, для повышения конфиденциальности, лучше каждому домену своего владельца давать. Если отойти от веб-морды, то достаточно легко реализовать свою надстройку над готовыми скриптами весты.
Там в принципе немного команд:


Еще обновление сертификатов есть по крону - v-update-letsencrypt-ssl

Да, придется так с SSL работать. Может быть оно и к лучшему.

_Snake_
На сайте с 06.12.2010
Offline
151
#47
sidorka:
Все же не особо верю в скорое повсеместное внедрение https

Да и незачем его повсеместно внедрять. Например зачем бложеку нужен https? Что там защищать надо? Контент который итак в паблике? В данном случае, https добавит только тормозов.

А вот в коммерческой сфере, там уже желательно, чтобы данные пользователя ни куда не утекли.

andrey90
На сайте с 02.06.2011
Offline
125
#48
_Snake_:
Да и незачем его повсеместно внедрять

Вот именно, незачем.

Только Гугл все равно будет выдавать предупреждение, а мнимые юзеры могут забояться и покинуть сайт.

Не все же пользователи интернета знают что такое ssl и для чего он нужен.

А этот факт напрягает!

Хорошо бы Гуглу пересмотреть политику внедрения предупреждений и выдавать их только в том случае, когда это действительно необходимо.

J-ran
На сайте с 24.06.2012
Offline
262
#49
_Snake_:
А вот в коммерческой сфере, там уже желательно, чтобы данные пользователя ни куда не утекли.

Это да. Но гуглу бы желательно начать внедрять нововведения со своих рекламных сетей. Специально пересмотрел кучу лендов, ударно откручивающихся в Адвордсе, - https там днём с огнём не сыщешь. Хотя там пользователями вводятся, как правило, ФИО, страна и номер телефона - вполне себе персональные данные.

_Snake_
На сайте с 06.12.2010
Offline
151
#50
J-ran:
Но гуглу бы желательно начать внедрять нововведения со своих рекламных сетей

Нах надо, гулгу можно всё, даже воровать контент:

Пример не самый удачный, есть запросы, по которым пользователю вообще не надо будет переходить на сайт. Что-нибудь типо толкового словаря и т.д.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий