Поиск
Форум,
2015.05.03
Про неделю, это подразумевалось, что я взял сертификат на год у StartSSL, а чтобы заменить его, мне надо под конец срока жизни сертификата (например, за неделю до того, как срок действия истечет) поменять его. Советы внимательно читаю. Нюансы в стиле того, что https что-то там защищает и что пользователи тащатся от своей защищенности действительно спорны и дело не в них, а в том, насколько жинеспособен сайт в современном интернете без https, в том числе в ближайшем будущем. Например, довод, что поисковики втрое опустят сайты без https - был бы серьезным доводом. Сейчас вот в Мозилле какая-то инициатива объявить http deprecated всплыла.
Форум,
2015.05.02
https правильно настроен? проверьте с помощью пару дней назад несколько своих сайтов переводил на https и все спокойно в вебмастрере сменилось.
Форум,
2015.05.02
Не работает в вебмастере. Пишет, что данный домен нельзя использовать в качестве главного зеркала. Хотя домен тот же, только с https.
Форум,
2015.05.02
в вебмастере - Настройка индексирования Главное зеркало Установить протокол https
Форум,
2015.05.02
Извините, запоздал. Меня не интересует слежка, поскольку ресурс сильно специализированный, отслеживать кого-то нет смысла. Полагаю, что следить будут только на политических каких-то форумах и блогах. Раз в год могу заняться сайтом, но проблема в том, что смена сертификата - это конкретное время, длиной в неделю. Я могу заболеть, уехать. В конце концов сертификат и отозвать могут, пока я где-то в отпуске. Идеальности шифрования интересует мало, поскольку ничего секретного нет. Зато косяков с https достаточно много, например, то же требование по Strict-Security, если, как полагается, поставить его на все поддомены, то получаем кукиш с маслом в виде дальнейшего использования каких-то поддоменов без геморроя с https. Единственный плюс, который я получил - некоторые, подчеркну, некоторые только проксики перестали блокировать скачку некоторых же файлов. Но это можно обойти и менее геморройными способами. Нормальные корпоративные прокси свои сертификаты юзерам втыкают.
Форум,
2015.05.01
Ну с банерами вообще бред - такие провайдеры будут обнаружены, и затоптаны. Насчёт слежки. Ну может быть. Но с другой стороны - большинство сайтов что - боятся слежки? Кого захотят отследить - просто отследят через прямой доступ у провайдера того же. Или ломанут потихоньку. Или ещё как. Вобщем, не надо тешиться мечтой, что 'вот оно, пришло - шифрование, и всё, я свободен '. Нам дали мечту в виде https - ну а ведь 'тем ' структурам выгодно дать такую мечту. И мы тут типа должны радоваться, что наши сайты и наши действия через них никто теперь не отследит. Ахахаха, смешно. Сами-то верите в это, во вдруг пришедшую независимость? Хотите 'шифроваться ' - не делайте сайты в публичной сети Интернет, начнем с этого. Или Вы думаете, что нам всё-таки сделали подарок в виде безусловного, абсолютного, идеального шифрования? Ну прям вапще, подарок, ага.
Форум,
2015.05.01
Однозначно оставить https:, иначе будешь второй раз на него переходить. Из основного: 1. https: защищает ваши финансовые интересы (предотвращает вставку интернет-провайдерами баннеров на ваши сайты). 2. https: защищает интернет от тотальной слежки, как со стороны государства, так и со стороны частных контор.
Форум,
2015.05.01
Так они и делают будущее. Понимаешь? Это ты и тебе подобные в хвосте плетётесь, пока до вас дойдёт. ---------- Добавлено 01.05.2015 в 20:35 --------- А интернет с 1957 года существует. И что?. ---------- Добавлено 01.05.2015 в 20:38 --------- Держите, читайте: Как без https всякие умники-провайдеры могут свою рекламу вешать к вам на сайт. Один из примеров, как http не безопасен. 'Как подтверждают читатели ЦП, избежать появления баннера на экране можно при использовании протокола HTTPS. В материале РБК также отмечается, что сайту удалось избежать появление подобных баннеров в сетях других провайдеров после того, как компания в целях обеспечения безопасности пользователей перешла на HTTPS в августе 2014 года. '
Форум,
2015.05.01
Ога, ога. очередной 'специалист '? И что ты тут мне про SSL3 пишешь? Причём здесь это? На, строчку, пропиши в nginx и успокойся: ssl_protocols TLSv1 TLSv1.1 TLSv1.2; Один раз настроить https. Проверить в чекере ( ), чтобы было A или A+, и всё. Будешь ты мне тут ссылаться на ssl3 и прочее, знаток.
Форум,
2015.05.01
Вот пусть и делают это будущее сами. Почему, чтобы обезопасить пользователей, необходимо переходить на https? Сделали бы что-нибудь другое, т.е. выдавали бы сертификат сайту, но без протокола https.
Форум,
2015.05.01
если платежи сайт не принимает - то и смысла не вижу. даже если принимает - принимают обычно через сторонние мерчанты (робокасса и т.п.) личный опыт с https небольшой был, позитива не увидел.
Форум,
2015.05.01
За https будущее. Что тебя не устраивает? Пусть остаётся.
Форум,
2015.04.30
А влияет ли на индексацию перевод сайта с http на https?
Форум,
2015.04.30
ну и куда вы лезете, с вашей пропускной способностью каналов даже для россии о какой ддос защите может быть речь?) у вас что сервак под столом дома стоит ?) ааа, нет, этож именитый ддос гуад) а проксируете наверное на тазик под столом? походу ваш ssl оказал вам медвежью услугу иначе как можно объяснить такую низкую скорость загрузки при обращении напрямую на https домен: 8 кб в сек, вот это рекорд)
Форум,
2015.04.29
Сейчас прописано так: RewriteCond %{HTTP_HOST} ^www.(.*) [NC]. RewriteRule ^(.*)$ https://%1/$1 [R=301,L]. RewriteCond %{HTTPS} off. RewriteRule ^(.*)$ $1 [L,R=301]. Варианты и, как и задумано ведут на В варианте это самое www. не выпиливается. Дайте пилюлю, док!;)
Форум,
2015.04.29
С чего бы это? Нормально входит. ---------- Добавлено 29.04.2015 в 23:14 ---------- Не надо делать https?:D
Форум,
2015.04.29
Предложили вариант выхoда из под фильтрa ПФ через рeдиректы. С сайта под фильтром 301-ый на другой новый домен и ждем склейки, а потом другой домен склейка через host в и последующий 301 на самого себя но c https. Вроде как говорят, что в результате второго проброса с http на https фильтp отвалится, а пузомерки по цепочке передадутся. Ессно причины фильтpa всe устранены на обоих сайтах и вообще все вылизано и приведено в идеальную норму с точки зрения ПС. Просто ждать полгода манны от великого и могучего Я это как серпом по известному месту, бизнес страдает:(, поэтому ищем варианты как ускорить процесс. Домен не критичен, а вот наработанные позиции старого домена до фильтpa очень даже хотелось бы вернуть. При этом рекомендовали в первом переходе обязательно именно просто 301-ый рeдирект сразу, строго без объявления в host ? Может такое сработать или это все надуманная 'лажа ' ? При просто 301-м редиректе с домена на другой склейка вообще как проходит и параметры старого сайта...
Форум,
2015.04.29
Malcolm Все поправил, но livetex так и не заработал пропал ливинтернет И заодно и яндекс карта перестала отображаться. Но если в img-src не убирать 'unsafe-inline', datа: не добавлять, то вроде все работает ошибок нету кроме этой. Refused to load the image 'data:image/png;base64,iVBORw0KGgoAAAANSUhEUgAAADMAAACgCAYAAAChU1THAAAAGXRFWwLNXMt8+jT9aB/qTFPIZ4QZApVvQrVjXvyBLdoEzLw/wQYAIhIAmmNcIWFAAAAAElFTkSuQmCC' because it violates the following Content Security Policy directive: 'img-src 'unsafe-inline' 'self' *. *. *. https://*. https://*. *. *. '.
Форум,
2015.04.29
Доброго дня! Помогите пожалуйста настроить данную защиту на вопрдпресс. Все прочел, то что тут советуют, но так и не смог установить. Вроде бы делаю все так как пишут, но статистку так и не получаю в файлы.Хотя файл с поставил и директорию добавил. А там пусто. В конфиге прописал это: ifModule mod_ Header set Content-Security-Policy 'default-src 'self' *.;script-src 'self' 'unsafe-inline' 'unsafe-eval' *. *. http://10.20.2.42:15871 *. *. http://*. http://*. *. http://*. https://*. *. *. *. https://*. https://*. http://*. https://*. *. https://*. https://*. http://*. *. *. https://*. http://*. https://*. *. *. *.;object-src 'self' http://*. *. *. https://*. *. https://*. *. *.;style-src 'self' 'unsafe-inline' *. *. *. https://* http://*.;img-src * *. *. data: *.мой сайт *;media-src 'self' * mediastream: *;frame-src 'self' 'unsafe-eval' http://*. *. *. *. *. *. *. *. https://*. *. *. *. https://*. *. http://*. *. https://*. https://*. http://*. *. *. *. *. *. *.;font-src 'self' *....