Возврат с httpS на http. Как?

12
mendel
На сайте с 06.03.2008
Offline
183
2033

При всей видимой бредовости идеи - изредко, но это оказывается актуальным.

В целом все заточено по принципу "билет в один конец", но если вдруг таки нужно вернутся?

Для примера приведу свой кейс, но нытье на эту тему встречаю регулярно с разными мотивами.

У меня есть короткий домен поддомены которого я использую для тестовых сайтов, чтобы играться самому и показывать клиентам.

Делать летсенкрипт НА КАЖДЫЙ поддомен я замахался.

Покупать вилдкард-сертификат для тестового сервера мне кажется слишком нерациональным.

Соответственно вернуться назад вроде и логично, но есть куча моментов.

Момент первый - браузер помнит что у корня был сертификат и теперь даже поддомены не пускает без сертификата. SiteSecurityServiceState.txt в лисе колупал, но не помогло. Гуглеж сходу не помогает.

Может у кого есть опыт?

Вторая проблема - не пробовал, но подозреваю что поисковикам такая идея не очень понравится. Например в хост хттпС указать можно, а обратно нет. Мне пофиг, но вдруг у кого есть опыт.

Дисклеймер для СеВлад: По прежнему считаю что сертификаты нужны всем, да.

Шутку любишь над Фомой, так люби и над собой. (с) народ. Бесплатные списки читабельных(!) свободных доменов (http://burzhu.net/showthread.php?t=2976) (5L.com) Сайты, All inclusive. 5* (/ru/forum/962215)
adel92
На сайте с 04.01.2012
Offline
334
#1
Момент первый - браузер помнит что у корня был сертификат и теперь даже поддомены не пускает без сертификата. SiteSecurityServiceState.txt в лисе колупал, но не помогло. Гуглеж сходу не помогает.

Редирект с https на http эту проблему должен решить. Плюс, зависит от панели. На некоторых доступ SSL закрывается галочкой, и автоматически идет редирект на http (например DirectAdmin)

Вторая проблема - не пробовал, но подозреваю что поисковикам такая идея не очень понравится. Например в хост хттпС указать можно, а обратно нет. Мне пофиг, но вдруг у кого есть опыт.

Мне кажется, тут тоже все просто. Выполняем обратные действия по переезду и все. Настраиваем 301 редирект, меняем основной хост в роботс, редирект. Добавляем версию с http и ждем.

+если домен тестовый, то позиции особо не важны, видимо.

P.S WC сертификат стоит не так уж и дорого. В районе 7-7.5к.

NVMe VDS (https://well-web.net/nvme-vps) с поддержкой 24/7 - от 545 руб.! Безлимитный хостинг (https://well-web.net/ssd-hosting) - от 129 руб.! Домен в подарок! Перенос бесплатно! Заказывайте сейчас, и получите скидку 50%! Заходи! (https://well-web.net/limited-offers)
mendel
На сайте с 06.03.2008
Offline
183
#2
adel92:
Редирект с https на http эту проблему должен решить.

Не думал об этом, спасибо. Попробую.

adel92:
P.S WC сертификат стоит не так уж и дорого. В районе 7-7.5к.

70$ это тоже деньги. Так как я пью, то мне хватит на пиво на пару месяцев).

Станислав
На сайте с 27.12.2009
Offline
237
#3
mendel:
70$ это тоже деньги. Так как я пью, то мне хватит на пиво на пару месяцев).

let's.encrypt? -> зачем платить? (вроде как 100 поддоменов разрешено было) Настроить просто надо

Полтора года использую где то, вобще никаких проблем нет.

Мы там, где рады нас видеть.
Оптимизайка
На сайте с 11.03.2012
Offline
396
#4
mendel:
При всей видимой бредовости идеи - изредко, но это оказывается актуальным

Если не игрались с заголовками безпасности, то просто редирект делаете. Если игрались - см. сюда

/ru/forum/966021

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
mendel
На сайте с 06.03.2008
Offline
183
#5

На счет 100 поддоменов уже не первый раз слышу, но не понял куда их пристраивать. В любом случае МНЕ это не подходит.

Если мы на каждый поддомен делаем отдельный сертификат, то его нужно выпустить. Зайти в админпанель, наклацать кнопочки, ждать пока сертбот его выдаст...

Плюс во многих панелях это чревато отдельным доменом в панели, а это еще телодвижения.

Второй вариант - добавлять поддомены в один сертификат. (А так можно в ЛТЕ? не проверял). Уже проще. Но все равно при добавлении нового поддомена, а у меня это иногда по несколько раз в день - нужно перевыпускать основной сертификат, возможно положив на пару минут все поддомены.

Гемморно.

Проще уж 70 баксов в год потратить.

Ну а в идеале вернуться.

S
На сайте с 23.05.2004
Offline
316
#6

А в чем проблема старые поддомены оставить с сертификатами, а новые делать на простом хттп.

Это просто подпись.
SeVlad
На сайте с 03.11.2008
Offline
1609
#7
mendel:
Дисклеймер для СеВлад: По прежнему считаю что сертификаты нужны всем, да.

А вот mendel с тобой не согласен :):

mendel:
изредко, но это оказывается актуальным.

Только вот "изредка" - это следствие "мало сталкивался/непонимает".

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
mendel
На сайте с 06.03.2008
Offline
183
#8
Stek:
А в чем проблема старые поддомены оставить с сертификатами, а новые делать на простом хттп.

Браузер видивший у корня сертификат на поддоменах без сертификата не хочет.

SeVlad:
А вот mendel с тобой не согласен :

Какой-то Мендель Шрёдингера выходит).

S
На сайте с 23.05.2004
Offline
316
#9
mendel:
Браузер видивший у корня сертификат на поддоменах без сертификата не хочет.

Да ну, разве ? У меня так же тестовый домен, корень которого с https и "add_header Strict-Transport-Security" в настройках.

Нормально все сабдомены по http открываются, пока их принудительно на https не перекинешь. Firefox/Edge/Chrome на win10.

Mik Foxi
На сайте с 02.03.2011
Offline
1076
#10
mendel:
Браузер видивший у корня сертификат на поддоменах без сертификата не хочет.
.

это вы что-то явно не то наковыряли с безопасностью. по умолчанию с главного домена ничего не распространяется на сабы.

Я тут https://www.sslforfree.com/ получил Let’s Encrypt, скопипастил в весту панель для главного домена.

сабы как жили сами по себе так и живут без сертификатов.

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ + партнерка, до 40$ с продажи.
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий