Предупреждение о проблемах с безопасностью на сайте - http

Оптимизайка
На сайте с 11.03.2012
Offline
396
#11
proweb.com.ua:
Если коротко, то установка сертификата требует выделенный IP адрес.

https://en.wikipedia.org/wiki/Server_Name_Indication

Его не поставишь на обычный шаред хостинг, не получив выделенный IP.

https://www.google.se/search?q=%D1%85%D0%BE%D1%81%D1%82%D0%B8%D0%BD%D0%B3+SSL&gws_rd=cr&ei=lJyCWLnsHuLcgAaAtpHwDA

Стоимость такого удовольствия от 1-3$ в месяц, помимо самого хостинга, домена, затрат на сео, и другие вкусности.

https://letsencrypt.org/

---------- Добавлено 21.01.2017 в 02:39 ----------

proweb.com.ua:
Что интересно письмо пришло сегодня, а запустить они решили с января 2017-го)
Спасибо, во время предупредили)))

https://security.googleblog.com/2016/09/moving-towards-more-secure-web.html

September 8, 2016

Я как хостинг провайдер вообще в ступаре, как теперь объяснять клиентам

Now you can increase your ARPU 😂

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
proweb.com.ua
На сайте с 05.03.2007
Offline
156
#12
Оптимизайка:
https://www.google.se/search?q=%D1%8...HuLcgAaAtpHwDA

тема про самоподписанные сертификаты я думаю не актуальна, речь идёт о типа безопасности, а значит сертификат нужно брать будет как минимум с проверкой домена. Но если сам сертификат стоит копейки, то на рынке IPv4 цены постоянно растут из-за их дефицита!

---------- Добавлено 21.01.2017 в 02:32 ----------

Самое интересное, что в уведомлении речь идёт о двух вещах:

а) начиная с версии 56

б) с января 2017

Я понимаю, что январь еще не закончился :)

У меня например сейчас стоит версия 55 и пишет, что использую самую новую версию.

Апдейта ожидать можно, но 9 дней до конца месяца.

У многих сайты оптимизированы под мобильные устройства.

Не секрет, что в мобильных устройствах юзаются хром и сафари.

Наверняка хром имеет преимущество над сафари, так как связан может быть и с gmail и другими фишками от гугл. Тут можно поспорить, я не настаиваю.

Но важно то, что многие, кто не успеет перейти за эти 9 дней на SSL сертификат, могут потерять своих клиентов, посетителей и т.п.

Как-то с уходом Катсса и приходом Трампа всё это печально...

Смущает то, что почему принято решение именно начать внедрение этого бреда в январе, почему не отложить это скажем на март?!

Спешка куда, к чему???

FAQ group Твой форум (https://faq.wtf)
JesterSoft
На сайте с 06.10.2009
Offline
140
#13

proweb.com.ua, у меня информационный сайт, зачем мне SSL лишняя нагрузка.

По сути этот топик разговор ни о чем, в любом случае если не переходишь на SSL теряешь и если переходишь то тоже 2-3 мес. в пролете.

S
На сайте с 19.09.2012
Offline
111
#14

JesterSoft, Согласен, при переходе можно потерять позиции и предупреждение не вызывает доверие у ссыкливых юзеров, сразу побегут на другой сайт.

proweb.com.ua:

Спешка куда, к чему???

Мировое господство не дремлет...

proweb.com.ua
На сайте с 05.03.2007
Offline
156
#15
JesterSoft:
proweb.com.ua, у меня информационный сайт, зачем мне SSL лишняя нагрузка.
По сути этот топик разговор ни о чем, в любом случае если не переходишь на SSL теряешь и если переходишь то тоже 2-3 мес. в пролете.

Так, а я о чем говорю? Почему топик не о чем, если ты пишешь уже "теряешь"?

Теряешь не только в переиндексации, но и в деньгах, плюс не каждый сайт поддерживает SSL!

---------- Добавлено 21.01.2017 в 03:19 ----------

Softg, это решение вызовет только кучу проблем.

Я не удивлюсь, если когда-то хром примет решение о том, что безопасными сайтами будут считаться те, которые имеют не просто сертификат, а сертификат EV (с расширенной проверкой), а это и регистрация в DUNS с подтверждением емайла, телефона, адреса проживания или организации.

Это на мой взгляд лишнее, так как, если правильно понимать, тут идёт борьба за ответственность обработки платежных данных.

Но каждый из нас знает, что небезопасно вводить данные карт банка на сайтах не использующие SSL. Браузер об этом говорит в адресной строке.

Смысл какой это делать для всех сайтов? Имеется ввиду для сайтов, где кроме регистрации, авторизации, обратной связ и заказа чего либо, больше ничего нет. Зачем этим сайтам сертификат безопасности?! :)

Тем более, что в любом случае введенные данные сохраняются на сервере не в зашифрованном виде, лишь передача этих данных шифруется не более!

A
На сайте с 23.06.2009
Offline
171
#16
Softg:
Аналогично, видимо всем прилетело у кого есть форма авторизации (логин - пароль).

У меня нет таких форм. А письмо прилетело

B
На сайте с 07.08.2008
Offline
125
#17
Anzey:
У меня нет таких форм. А письмо прилетело

У меня тоже нет форм обратной связи, но есть формы для комментариев постов. Значит небезопасен сайт :(

SZ
На сайте с 21.06.2010
Offline
124
#18

Нет обратной связи, нет авторизации, комментариев, поиска и т.д. Вобщем вобще нет ничего, куда может что-то вбивать пользователь. Но есть паблик ВК. Может дело в нем?

DENIS1920
На сайте с 03.05.2012
Offline
108
#19

щас сайт проверил анализ сайта пишет

SSL-сертификат

Сайт доступен по HTTPS.

но мне всё равно прилитело письмо

trahtor
На сайте с 06.12.2005
Offline
426
#20
DENIS1920:
щас сайт проверил анализ сайта пишет
SSL-сертификат
Сайт доступен по HTTPS.
но мне всё равно прилитело письмо

Может редирект не настроен или сертификат не установлен верно.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий