Поиск
Форум,
2015.12.17
в.htaccess никаких редиректов нет. Вот их последний ответ: Как мы видим, некоторые ссылки в админке Вашего сайта выполняют редирект на https, при этом поддержка https на хостинге выключена. По всей видимости, эти редиректы вызывают ошибки базовой авторизации. Рекомендуем обратиться к разработчику Вашего сайта для устранения нежелательных редиректов на https. Так говорю, если вы видите, уберите их или скажите, где мне их убрать - все тишина уже несколько часов. Ни ответа, ни привета.
Форум,
2015.12.17
В файлах это врядли (если это не хтацесс). А вот в настройках - вполне возможно. Проверяй, что бы нигде не было https. И да, если статический файл (реалди и лицензия там есть, если что) открывается по https и не редиректится на http - кидай это в лицо хостеру. Пускай лечат. Это их косяк.
Форум,
2015.12.17
Подскажите, с http на https склейка как долго проводится?
Форум,
2015.12.17
В том то и дело, что они говорят, что это не их проблема, а моя. Что у меня в файлах какие-то редиректы, из-за которых происходит такая ошибка. Они мне второй день админку починить не могут. Меня постоянно из нее выкидывает, потому что когда я захожу в админ-панель, включается протокол https, потом чудесным образом переходит на http, а когда я что-то начинаю делать в админке - посты добавлять, или комментарии просматривать, опять идет переход на https и меня выкидывает из админки. Приходится опять вводить логин и пароль - и все по кругу. Я уже измучилась. Я уже думаю над тем, чтобы перенести сайт на другой хостинг
Форум,
2015.12.17
влияет ли, как-нибудь, положительно приобретение ssl сертификата (https вместо стандартного http) на ранжирование, поисковую выдачу?
Форум,
2015.12.17
долго думал сегодня запущу дор с https: проверим ваше 'ранжирование '
Форум,
2015.12.17
Да влияет) Но вот я сталкивалось с проблемами, например добавила сайт справочник, Но снипет в выдаче не изменилось, так как Платон ответил - ПОКА НЕ ПОДДЕРЖИВАЕТ https
Форум,
2015.12.17
В google влияет. Яндекс тоже неоднократно говорил, что одобряет и рекомендует использовать https, сам все свои сервисы переводит на https.
Форум,
2015.12.16
например гугль отдает в реферер только свой домен https/. но liveinternet как-то узнает запросы, пусть и не все
Форум,
2015.12.16
Вот я этого и боюсь. За это ведь и пессимизировать могут поисковики. А у меня как-бы траф хороший и с яндекса и с гугла. И вот я сейчас на распутье - оставить все как есть или бороться с этим https
Форум,
2015.12.16
Спасибо за ответ. В том то и дело, что никаких изменений на сайте не проводилось. Сайт 4 года на этом хостинге. Ну это ладно, то же не суть:). Так если посты открываются и по http и по https так это получается дубли? Или я ошибаюсь
Форум,
2015.12.16
Ну, как бы Вам сказать по-мягче:) Зона ответственности технической поддержки хостинга - это его доступность и стабильная работа как сервера, а не работа скриптов, которые вы туда загрузили. Я вообще удивлен, что они что-то делали. Но это лирика:). Я проверил на своих сайтах, хостящихся в рег.ру - они тоже открываются и по http и по https, скорее всего это их нормальная практика, не берусь судить насколько это нормально с нашей стороны. Вашу проблему можно решить следующим образом: принудительно делать редирект с https на http. Если я не ошибаюсь, это можно сделать в файле.htaccess. И тогда по сути https будет выключен.
Форум,
2015.12.15
Тема того что протокол https это будущее, в особенности для коммерческих тематик, звучала неоднократно. Вероятно ПС должны это одобрять. Тоже хочу у себя это сделать, пользуюсь эквайрингом, банк рекомендует. было бы неплохо объективную инфу получить.
Форум,
2015.12.15
Судя по словам представителей гугла, то HTTPS даёт преимущество сайту, если все остальные факторы более или менее равны -
Форум,
2015.12.15
Только там до сих пор не видно патча на 2.5 Если сомневаетесь в моем блоге, то лучше стянуть с сайта человека, которые собственно и патчил, он фикс опубликовал - https:// [20151214] Извиняюсь, что ссылка не прямая, парсер форума режет на квадратных скобках внутри ссылки. Только распакуйте и ручками в нужное место, там внутри сразу на 3 версии. Случиться - ничего не случится, файл отвечает за сессии. А вот если ничего не делать - то случится!
Форум,
2015.12.12
Получил сертификат от globalsign. При каждом обращении к сайту в логе ошибок каждый раз появляется запись: OCSP_basic_verify() failed (SSL: error:27069065:OCSP routines:OCSP_basic_verify:certificate verify error:Verify error:unable to get local issuer certificate) while requesting certificate status, responder: В интернете пишут что нужно правильно настроить OCSP Stapling, но как это сделать инструкции нет. Вроде как нужно параметр ssl_trusted_certificate прописать, но как получить файл на который он ссылается я не понимаю. Мне хостер прислал - сертификат - корневой сертификат - промежуточный сертификат Сейчас у меня настройки такие: ssl_stapling on; ssl_stapling_verify on; resolver 8.8.8.8; ssl_certificate /etc/ssl/; ssl_certificate_key /etc/ssl/; ssl_protocols SSLv3 TLSv1 TLSv1.1 TLSv1.2; ssl_ciphers 'EECDH+ECDSA+AESGCM EECDH+aRSA+AESGCM EECDH+ECDSA+SHA384 EECDH+ECDSA+SHA256 EECDH+aRSA+SHA384 EECDH+aRSA+SHA256 EECDH+aRSA+RC4 EECDH EDH+aRSA RC4 !aNULL !eNULL !LOW !3DES !MD5 !EXP...
Форум,
2015.12.11
По поводу вашего предложения - не совсем понятно как это должно работать. Есть сайт с посещаемостью 100 человек в день и ежедневным счетом в 50 копеек. Наступает хабраэффект, после которого трафик увеличивается в 10 раз. И как нам быть? Про HTTPS. Мы можем генерировать самоподписанные сертификаты, но на них будет ругаться браузер. В будущем рассматриваем автоматизацию с Let's Encrypt. ---------- Добавлено 11.12.2015 в 08:20 ---------- Мы убеждены в другом, как можно так не уважать клиентов, чтобы с маленьких и средних взимать одну и туже сумму. Кстати, оборудование окупается. ---------- Добавлено 11.12.2015 в 08:23 ---------- Спорный момент. За первых 2 месяца мы обрели более 250 платных клиентов, на наших ресурсах размещается почти 1000 доменов с общей посещаемостью в пол миллиона в сутки.
Форум,
2015.12.10
Зачем раздражать, волновать и терять клиентов из-за таких пустяков? Сделайте лучше, как у некоторых облак: с порогом оплаты. Если наоплатили на N-ную сумму в день или в месяц, то все что сверху не тарифицируется. То есть становится по тарифам, как обычный хостинг. Избавит от недовольств из-за перерасхода, так как он будет невозможен. И еще, что на счет https? Бесплатные сертификаты с автопродлением для всех сайтов будут?;). Для cpanel уже такое есть
Форум,
2015.12.10
Ясно спасибо, просто сайт на укозе, и единственный способ это настроить через мета тег! У меня на сайте есть метрика, ли.ру, и гнездо. Правильно ли я настроил CSP? meta http-equiv= 'Content-Security-Policy ' content= 'default-src 'self' 'unsafe-inline'; style-src 'self' 'unsafe-inline'; script-src 'self' 'unsafe-inline' 'unsafe-eval' *. *. https://*.; img-src 'self' data: *. *.; connect-src 'self'; object-src 'self'; '/ Или надо обязательно еще frame-scr 'self' прописывать?
Форум,
2015.12.10
ни так, ни через https://www. даже через анонимайзер зайти пробовал. Ни сегодня, ни пару дней назад, ни на прошлой неделе. Непонятно это.