Поиск

Форум,
2014.10.07
Если я правильно понимаю, то Яденьги вы хотите прикрутить 'на прием ', т.е прикрутить так называемый Мерчант сервис? Если да, то поясню в кратце, что суть этого сервиса будет заключаться в отправке определенного POST запроса на 1 единственный 'файл приемник ' на стороне вашего сервера. Я не подключал Яндекс мерчант на прямую (работаю через агрегатора) но понимая принципы работы подобных сервисов скажу вам следующее: внутренний протокол мерчанта уже несет в себе некое подобие шифрования которое будет использовано в процессе передачи данных, по этому даже ЕСЛИ пакеты между вашим сервером и сервером yandex будут перехвачены и распакованы - данная информация не будет иметь никакого смысла, потому как (на примере вебмани) вы в личном кабинете настроек мерчанта укажите 'персональный секретный ключ пароль ' с использованием которого будет происходить шифрование данных, а так же может быть и укажите последовательность данных которые будут шифроваться, в любом случае знать эту...
Форум,
2014.10.07
MinMart, Раз тут происходит делюга знаниями расскажу видимость со своей стороны, дополнительное мнение думаю вам не помешает: 1. Понимает лучше или хуже, нормально или не нормально ПС сайты на https:// по прежнему известно только ПС и тем кто плотно занят раскруткой и аналитикой этого вопроса, буквально сегодня разговаривал с людьми которые на мой взгляд вполне адекватны и они рассказали мне историю о том, как ихний 'потуг ' перейти на https:// обошелся им фильтром от ПС с которого они уже вот почти как полгода вылезают. Чисто для информации добавлю вам, что никакого БОЛЬШЕГО доверия к сайтам с сертификатами по 15$ В год БЫТЬ НЕ МОЖЕТ.;) Потому как данный сертификат скорее сделан для того что бы повысить продаваемость самих сертификатов, что за сертификат который является подлинным после подтверждения емейла типа admin@ или HTTP POST? Это лишь говорит о том, что тот кто зарегался через прокси для получения сертификата еще и имеет доступ к размещению домена. ВСЕ.;) ? Это даже смешно...
Форум,
2014.10.07
Медленная работа HTTPS имеет место бысть из коробки. Если настроить кэширование и SPDY все будет вполне хорошо работать. В конфиге Vin_cent все это присутствует.
Форум,
2014.10.06
На самом деле замедление производительности и дополнительная нагрузка на столько мизерны, что не стоит обращать на это внимания. банальным.htaccess делаете редирект с http на https и все. SSL Thawte123 стандартный серт, который принимается (помоему) всеми браузерами. Вообщем советую ставить.
Форум,
2014.10.06
Joker-jar, поддержка протокола https в ближайших планах, скоро доберемся до нее и выкатим. Anton Pavlov, 5% - максимальный бонус. Напомню, что бонус дается из расчета 1% за 7 дней постоянной работы. В день должно быть не меньше 100 кликов.
Форум,
2014.10.06
Друзья, а есть такие у кого сайты на HTTPS? В последние несколько дней заметил, что пропадают объявления с сайта. Причина в том, что объявления грузятся по незащищенному соединению и блокируются браузерами. Раньше такого не было.
Форум,
2014.10.04
В технической поддержке работают не экстрасенсы, но и не профессионалы. К прошлой моей работе о неработосопосбности их панели, несколько ответов из их поддержки: Панель их временно заработала при этом, потом опять перестала, о чём я им написал и получил такой ответ: Обратите внимание на разницу: https://188.120.247.41/ifxmgr https://188.120.247.41:443 /ifxmgr. Мой браузер идиот? Не различит какой порт использовать при HTTPS?. Дальше от них ответ: Может у них и есть грамотные люди в поддержке, но за мой месяц их использования такие не попадались.
Форум,
2014.10.04
Когда сделаете поддержку HTTPS в ваших блоках? Это не сложно, достаточно настроить сертификат и везде (путь к скриптам, картинкам) указывать не http://blabla, а //blabla.
Форум,
2014.10.03
Зарегистрировался в сети actionteaser. Хочу добавить рекламу в расширение для браузера. Тизеры будут заменять стандартную рекламу Вконтакте. Скрипт рекламной сети вставляется на страницу через тег sctipt. Проблема в том, что браузер блокирует этот скрипт после запуска расширения, так как он использует незащищенное http-соединение. Связался с администрацией сети и попросил сделать скрипт доступным через защищенное https-соединение. Но это не помогло, так как в самом скрипте создаются переменные, которые используют http-соединение. Браузер выдает такую ошибку в консоль: '[blocked] The page at '' was loaded over HTTPS, but ran insecure content from 'http://https//;bn=N3FeJdgGFLDhrghjH5&ad=0&ref=&pt=%D3%E2%E5%E4%EE%EC%EB%E5%ED%E8%FF&cookie=null&cls=null': this content should also be loaded over HTTPS. ' Можно ли с этим что-то сделать? Или может быть есть рекламные сети, которые используют защищенное соединение?
Форум,
2014.10.03
Добрый день. Ситуация следующая, если заходить в поиск Яндекса по https то все сайты пытаются открываться по https т.е. 95% топа не работает! Если по http то все нормально. Вопрос это я глючу или Яндекс и как это исправить. Редирект не поможет т.к. проверка сертификата производится перед обработкой ответа сервера. Идеи? Возможность поставить сертификат рассматривается но не все так просто.
Форум,
2014.10.02
К сожалению, слетели OAuth ключи из-за перехода на HTTPS ( Всем, кто использует интеграцию с Яндексом, необходимо переподключить Метрику и Вебмастер для корректной работы.
Форум,
2014.10.01
Откуда я знаю, что с ним нужно делать. Я просто немного расследую. может какого-нибудь натолкнёт на мысль. Вроде как cps блокирует рекламу, только нужно составить правильный код в соответствии с рекламой сайта Вот полная консоль на сериалу нет при включении magic player и промо хромо magicplayer:init: set version: 1.0.1 adme: onDOMStart: got code: user_key=67edf7972b2e7e084fcc5670506c5f5478743ab586c197421868a99ba170d2bd gender=1 age=5 Refused to frame '' because it violates the following Content Security Policy directive: 'default-src 'self' 'unsafe-eval' 'unsafe-inline' data: *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. https: '. Note that 'frame-src' was not explicitly set, so 'default-src' is used as a fallback. VM535:61 onMessageFromBackground: method=statPixel Refused to frame '' because it violates the following Content Security Policy directive: 'default-src 'self' 'unsafe-eval' 'unsafe-inline' data: *. *. *. *. *. *. *....
Форум,
2014.10.01
Посмотрел, используют Content Security Policy, причем с успехом Refused to load the script '' because it violates the following Content Security Policy directive: 'default-src 'self' 'unsafe-eval' 'unsafe-inline' data: *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. https: '. Note that 'script-src' was not explicitly set, so 'default-src' is used as a fallback.:1 Uncaught TypeError: Cannot set property 'innerHTML' of null Refused to load the script '' because it violates the following Content Security Policy directive: 'default-src 'self' 'unsafe-eval' 'unsafe-inline' data: *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. *. https: '. Note that 'script-src' was not explicitly set, so 'default-src' is used as a fallback. принадлежит партнерке в коде куча сайтов - найди свой!) я свой нашел))
Форум,
2014.09.30
Akcium, Sunsonic, Vergiliy, Все сделал как советовали, но не помогло. Было так: куда этот поиск долбится. У меня сайт БЕЗ https обычный на http.
Форум,
2014.09.30
Вряд ли, если, конечно, вы правильный репорт указали: Refused to load the image '' because it violates the following Content Security Policy directive: ' img-src https: data: '.
Форум,
2014.09.30
А у вас убран в коде https ? В вашем примере img-src https: data: Это показывает, что все картинки будут грузиться с https, а у вас http://. Поэтому код такой: img-src 'self' data: Должно всё работать.
Форум,
2014.09.30
1. Может вы перевели сайт на https://. 2. Может что-то сделали не так. Справка по favicon 3. Может робот пиктограмм не заходит к вам на сайт, тогда напишите в суппорт и ждите (Mozilla/5.0 (compatible; YandexFavicons/1.0; + ) робот, индексирующий пиктограммы сайтов (favicons);). 4. Напишите полный путь к файлу.ico
Форум,
2014.09.29
Была похожая проблема, правда протокол был https, взял сайты на том же ip и обнаружил такие же залитые страницы, причиной оказались дыра в настройках сервера. Хостер решил проблему после обращения.
Форум,
2014.09.27
Наблюдая уже 2 неделю спад примерно 20-30 % поискового трафика из Google. Уверен, что это связано с https, обычно таких сильных движений не бывает. За последний год по крайней мере не было., не считая раза, когда были приняты 'ручные ' меры, которые в последствии удалось снять. Ваши наблюдения ?
Форум,
2014.09.27
Уверен, что это связано с https ' Так если уверен, верни назад http.