Поиск
Форум,
2016.09.23
Добрый день! На VPS у меня крутится приложение, работающее 24/7 с моим же сервером, REST API которого ходит по HTTPS. С недавних пор сервер спрятался за NAT, разрешая соединения только из своей подсети, в которой нахоидится мой ПК, но мне нужен доступ отовсюду. Я бы хотел иметь возможность одним кликом поднимать свой собственный прокси-сервер на своем ПК, который скрыт за NATами провайдера. Этот подход называется reverse proxy: ПК поднимает TCP соединение с VPS, а уже VPS выступает в качестве прокси для меня. Так получаю доступ из любого места: смартфон - VPS - PC - Server. Я нашел несколько подобных приложений на github, но они позволяют гнать либо только HTTP, либо SOCKS5( )(при этом почтовик работает с SSL на 443 порту, а браузер - нет). Вопрос: возможно ли поднять анонимную (elite - скрывая реальный IP) реверсивную прокси для работы по HTTPS и как это сделать?. Или, может, должен работать другой подход? RDP не предлагать - нужен доступ с мобильного приложения.
Форум,
2016.09.23
ну если у него сайт перешёл на http s:// то мейби соц.кнопки шикарны: https://
Форум,
2016.09.23
При таком варианте Вебмастер яндекса будет ругаться на ошибку в host. У ТС правильно указан с https://.
Форум,
2016.09.23
Читайте первоисточники - Директива Host должна содержать: Указание на протокол HTTPS, если зеркало доступно только по защищенному каналу (Host: ). Одно корректное доменное имя, соответствующего RFC 952 и не являющегося IP-адресом. Номер порта, если необходимо (Host: ). Некорректно составленные директивы Host игнорируются.
Форум,
2016.09.23
вообще то надо вот так по моему мнению: User-agent: * ваши Disallow: Host: на сколько я знаю Host пишут или с www( До основания Руси) и просто, без https:// хотя может и разницы нет)
Форум,
2016.09.23
Смотри, вот ссылки на пополнение кошелька картой: Номер, куда переводить, можно подставить параметрами или юзер сам скопирует со страницы. Обменник имеет API (с https, разумеется), магазин его вызовет, получит методы оплаты и реквизиты для платежа, в ответ он получит параметр, что платеж успешен. Пользователь пойдет по ссылке, оплатит картой пополнение кошелька обменника. Есть второй вариант, чекнуть поступление непосредственно в крипто-кошельке. Для каждого заказа автоматом создавать новый адрес для получения, вызывать обменник и проверять поступление на адресе. Тогда ответ обменника не нужен или может использоваться как двойной контроль. Вывод денег к примеру может быть на: Карту, QIWI, ЯД, BTC. в общем, без паспортов или со сканами
Форум,
2016.09.23
Обязательно нужна оплата картой. После оплаты сервис должен переходить по https и передавать параметры успешной оплаты, что бы организовать автоматическое зачисление. Как это сделать с обменником? Вывод денег нужен на WM, BTC или туда где паспорт не нужен либо достаточно ксерокопии.
Форум,
2016.09.23
спасибо за комментарий, это как сделать? Пройти Notepad ++ И заменить по сайту http на https + по базе скуля пройти также?
Форум,
2016.09.23
Друзья, нужна помощь. На днях перевел сайт на https, и добавил его в СерчКонсоль, после чего начал проседать трафик на 20% в день. Решил что пока надо с https, удалил сайт https из индекса. Вопрос - могло ли удаление одной версии сайта из индекса удалить как https так и http?
Форум,
2016.09.23
изначально на сайте все ссылки http. при клике на некоторые особые ссылки через пхп идет редирект на https версию страниц. при этом если человек уже использует https и кликает на другой тип ссылок то идет редирект на http (такое чудо требование заказчика) вопрос-насколько это плохо для ботов и как делать правильно? ну кроме как все ссылки сделать https
Форум,
2016.09.22
Пишет ' Редиректы между http:// и https:// ' Говорит что это не правильно. Как это исправить ?заранее спасибо
Форум,
2016.09.22
После перехода на HTTP пропали все лайки социальных сетей. Есть ли способ их вернуть?
Форум,
2016.09.22
Он похоже не поддерживает ссылки https:// оттого и не показывается. Попробуйте такой скрипт, который поддерживает, например
Форум,
2016.09.22
https легко расшифровывается только теоретически. На практике браузеры быстро 'выпилят ' поддержку таких 'левых ' корневых сертификатов. Ибо это подрывает всю безопасность платежей через Интернет, электронной почты и тп. Уже есть Certificate pinning (хранение списка разрешенных для домена сертификатов или CA в исходных текстах браузера) и HTTP Public Key Pinning. Браузеры стали преимущественно открытым ПО, повлиять на государственном уровне стало очень сложно. Особенно с учётом того, что любая страна не допустит наличие бекдоров от другой стороны. И пока эта расшифровка https внедрится в жизнь, жизнь ушагает дальше. End-to-end шифрование не подвержено уязвимости MitM/ Я тоже не всё перевела. А безболезненной эта процедура не будет, тк требуется полная переиндексация сайта и ссылочный апдейт для переклейки внешних ссылок.
Форум,
2016.09.22
Как правильно запустить новый WordPress сайт на HTTPS? Какой алгоритм? Я не имею в виду сторону хостинга и получение сертификата, - только со стороны админки сайта.
Форум,
2016.09.22
К примеру вот у нас, тот же Киевстар: если не пополнил счет за интернет до конца месяца, начинает лупить поп-апы с напоминанием об оплате за их услуги на сайтах которые работают через http. Что на самом деле довольно таки бесит. И простому обывателю в таком случае гораздо приятней работать через https, где такого не происходит. Но позвольте спросить, если у Вас сайт ориентирован на государство на уровне которого осуществляется атака MitM и трафик через HTTPS де-факто расшифровывается, то какая разница по какому протоколу идет трафик: http или дешифрованному https?. Я не против https, а даже скорее за, но вот реально интересно. И кстати, если бы была уверенность, что процедура перехода будет совершенно безболезненна уже бы наверно давно все перевел. Но пока, судя по отзывам, это еще не так.
Форум,
2016.09.22
По второму вопросу, я так предполагаю, что исключение это нужно, пока яндекс не примет https версию, как основную.
Форум,
2016.09.22
Еще раз подскажите: 1. 301 редирект надо делать только после того, как яндекс определит сайт на https главным зеркалом? Или сейчас не важно? 2. не надо редиректить на https? Всегда или пока все не утрясется?
Форум,
2016.09.22
Про российский рынок ничего не скажу, но вот все что делаем под Гугл на разных рынках последние полгода все сайты только https и мобайлфрендли, далее никакого продвижения или закупки трафика - в зависимости от рынка через неделю - три начинаем получать первую органику. И да, AMP страницы на сайтах тоже рулят:)
Форум,
2016.09.22
Регистраторы уже стали присылать письма, типа успей купить сертификат до 1 января 2017 года, а то google испортит карму. Все равно не понимаю, почему у поисковиков такие сложности с переходом на https. Домен тот же, контент тот же, все то же самое за исключением способа передачи данных. Пусть сначала сделают нормальный переход без всяких заморочек.