Поиск

Форум,
2014.09.22
Потому что в большинстве случаев нет сертификата, это если опустить чисто технические моменты. ---------- Добавлено 22.09.2014 в 12:48 ---------- makclit, если протокол настроен осознанно и корректно, то можно и https, если случайно, просто так вышло, то http будет надежней. Впрочем при первом варианте вопрос не возник бы.
Форум,
2014.09.21
А почему не с https вот пример Яндекс почта ссылки с https
Форум,
2014.09.21
Вроде бы это старенькая новость, которую публиковали на серче. Есть ли какие-то эксперименты с https? Реально как работает? Пока слышал негатив, т.к. не все могут нормально настроить https
Форум,
2014.09.19
А как дело обстоит с ? В других браузерах тоже какие-то проблемы с https показывает? Если страшно, что закрался человек посередине, то, наверное, можно перейти на работу через VPN. В командной строке выполнение ping какой IP-адрес выдаёт? Нормлаьно, если какой-то из 91.200.28.194 91.227.52.194 212.118.48.194 212.158.173.194 SMS-подтверждения у WM просто так не вырубить, но в свойствах контакта-корреспондента можно разрешить перевод в его пользу без подтверждения, чем как-то умудряются воспользоваться в нехороших целях.
Форум,
2014.09.18
Это и есть бред. Ок, заблуждение. Большинство юзеров без понятия о сертификатах и не замечают по http или по https они попали на страницу. Но зато прекрасно замечают, когда браузер выдаёт ошибки предупреждения (самоподписанный например), пугаются этого и уходят. См топик на пред. странице. Вот они-то как раз и приложат. Ибо разбираются в этом. В отличии от большинства владельцев ИМ и пользователей. И вообще речь в топике не об ИМ.
Форум,
2014.09.18
еще вариант, попробовать зайти на него так. 192.168.1.1: адрес порта. попробуйте 80 или 443 для HTTPS или 3389, еще значения 2000 или 2222. или почитайте про сброс мас-адреса, может быть дело в этом. да, софт к роутеру переустанавливали?. еще вариант. Заходим через терминал на маршрутизатор командой telnet 192.168.1.1 (вход без пароля). Вводим команду mtd -r erase rootfs_data. После чего, немного подождав, маршрутизатор сам перегрузится. Далее входим через веб-интерфейс. Еще вот такой вариант. У некоторых роутеров, кратковременное нажатие, не означает перезагрузку 'холодную ' а только лишь, перезагрузку ядра линукс. Чтобы сделать перезагрузку (образно - железа) нужно удерживать кнопку несколько секунд. см. мануалы.
Форум,
2014.09.18
В яндекс Вебмастере в выборе главного зеркала сайта есть возможность установить протокол https. Дает возможность максимально быстро сообщить об изменениях яндексу. На том же хабре была статейка про то, какие критерии интернет магазина влияют непосредственно на то, в каком покупать, если в нескольких магазинах одинаковые цены и условия. Одним из факторов послужило как раз наличие SSL сертификата у домена. Ведь это еще и подтверждение того факта, что этот домен принадлежит именно этой компании.
Форум,
2014.09.18
Здравствуйте, представляем нашу партнерскую программу. Также у нас есть очень хорошие акции:
Форум,
2014.09.16
Здравствуйте. Помогите разобраться в коде, скрипт писал не сам. Нужен для сбора групп в вк и постинга в них сообщений. Выдаёт ошибку такого вида: Warning: file_get_contents() [-get-contents]: Unable to find the wrapper 'https ' - did you forget to enable it when you configured PHP? in Z: home vk on line 171 Warning: file_get_contents( ) [-get-contents]: failed to open stream: No error in Z: home vk on line 171 Что означает данное сообщение и как можно исправить? Строка из файла on line 171 $result_search = file_get_contents($link_search);
Форум,
2014.09.16
Дык благодарим:) Ещё несколько страниц назад. Реально вошли в ситуацию и пошли навстречу. Мой новый сервер оказывается ещё вчера засетапили (ответили на тикет), но мейл не пришел на gmail (в спаме тоже нет), а восстановить неполучается, надо знать customer id который при заказе нигде не всплыл, пишу ещё один тикет с просьбой выслать мне мой customer id. возможно сегодня ответят:) и ещё один нюанс. я когда оплачивал кредиткой то оказывается платеж прошел по http а не https. Я не заметил. Лизвеб сам перезвонил, рассказал об этом (чтобы я наблюдал за картой так как могла быть утечка информации:( ), и обещал бесплатно за это предоставить сервер до конца месяца.
Форум,
2014.09.16
планомерно переходим на https и дело дошло до Я. Решил сменить зеркало в ВМТ, ну и собственно вот. Подскажите, пожалуйста, у кого была практика подобного. Какого результата можно ожидать?
Форум,
2014.09.16
раз уж тут есть как бы предствители вебманей - сегодня обнаружил что больше НЕ могу зплатить вебманями вообще никому через мерчанты! Раньше такого не было. Раньше при использовании мини приходил смс с разовым кодом, вводишь - платеж проходит. Сегодня при попытках оплаты через мерчанты - да, смс все также приходит, НО потом спрашивает пароль от КИПЕРА! но ЕГО НЕТ, как нет и никогда не было смого кипера! Получается всем у кого только мини без кипера заблокировали все платежи. Круто! (скан паспорта верифицирован) Комп в норме ничего не взломано вирусов нет, со всех браузеров одно и тоже, именно в самом https:// на вебманях спрашивает пароль от кипера! И вообще что за маразматическая паранойя у вебманей?! Многие интернет-банки удовлетворяются смс полтверждением, а тут еще и пароль от кипера который далеко не у всех ибо не нужен.
Форум,
2014.09.15
Здесь Вам ничем не помогут, кроме как сочувствием. Если сами не можете, то просите у Натальи загнать сервер в rescue. Раз ресет смогла, то и в rescue загонит. После этого можно будет слить данные хоть как то. А сюда с рутом тоже не пускает? https://46.165.222.2:2087/ Или если речь не о руте, то сюда: https://46.165.222.2:2083/
Форум,
2014.09.14
Собственно вопрос. Есть интернет-магазин, возникло желание дополнительно обезопасить пользователей и регистрацию, логин, оформление покупки, личный кабинет отработать по https. Переводить весь сайт на https смысла не вижу. Далее был установлен сертификат, подправлены ссылки на соответствующие критичные страницы. Но на сайте куча относительных ссылок и зашедший через регистрацию гуляет дальше по всему сайту так же через https. Как такого клиента завернуть обратно на http соответственно исключив дубль страниц? Делать редирект htaccess? Если да, то подскажите пожалуйста как правильно на примере 2-3 страниц, скажем, ходим по https на /my/ /checkout/ /login/ все остальное http.
Форум,
2014.09.13
Для того чтобы более менее точно ответить на данный вопрос нужно знать сам протокол метрики и просто перехвать трафик с Вашей машины на метрику. Но он идет по https и поэтому будет шифрованный, вот сам скрипт, который вызывается при загрузки страницы И в нем мы нифига не увидим. Поэтому чтобы не ломать голову, лучше поставить плагин (если таковой имеется для вашего браузера) для гугл-хрома, чтобы тот показал, что было отправлено js'ом в метрику. Хотя я полагаю, что js просто отсылает ссылку на страницу (скрипт лень глазами смотреть, всегда проще посмотреть что отслыает js) Если же js ничего такого не отсылает на метрику (кроме ссылки) и ссылок нигде нет на статью, смею предположить, что Вы понравились роботу и он за Вами подглядывает. Пардон, если что.
Форум,
2014.09.12
Надо перенести сайт с http на https. Сейчас схема такая сайт, на нескольких языках,.htaccess такой. RewriteEngine on. Options +FollowSymLinks. AddDefaultCharset UTF-8. RewriteCond %{REQUEST_URI} !^/$ [NC]. RewriteRule ^(.*)$ http://[L,R=301]. Надо чтобы при входе на сайт редирект шел на https://. Вариации RewriteCond %{HTTPS} off. RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} успеха не принесли(но делал на глаз:)). И еще при покупке сертификата надо вставлять код сертификата виртуального сервера, там такая неожиданность, код начинается с --BEGIN CERTIFICATE----- MIIFQzCCBCugAwIBAgIQJs/gNkkYRIaLIbmM1uIksTANBgkqhkiG9w0BAQsFADCB. kDELMAkGA1UEBhMCR0IxGzAZBgNVBAgTE. -----END CERTIFICATE---- Так --BEGIN CERTIFICATE----- и -----END CERTIFICATE-----при покупке не указал, но на виртуалке без них не работает. Валидатор показывает сертификат валидный. Это может каким образом повлиять на работу?
Форум,
2014.09.12
Структура сайта такая сайт.ру/ru и сайт.ру/en. Надо чтобы при переходе на http:// сайт.ру редиректило https:// сайт.ру/ en Также чтобы сайт не открывался по http(чтобы не было дублей, 301 редирект)
Форум,
2014.09.12
Вот тут все обсуждали вопрос, что будет если перевести сайт на https (все говорят - плохо, плохо). А если переводить сайт через. Я так понимаю - де факто сайт остаётся старый, по http доступен, редиректа в общем-то по сути нет, а что клиенты стали заходить по http-ссылке и оказываются сразу на https - так это уже клиенты. И типа нет никаких подводных камней. Да и постепенно начинают ссылки ставить на новый сайт, уже с https. Логично?
Форум,
2014.09.12
А я решил не делать через 301 редирект. У меня сайт по-прежнему доступен и так и так - если почитать аналитику, то поисковики ещё только-только начинают работу с корректным учётом перехода сайтов на https. Поэтому хочется переходить как-то более плавно и безболезненно. Проставив этот заголовок - можно долго ничего не делать. Ну кто вдруг догадается зайти на https? Вряд ли кто-то догадается. А потом можно в директе рекламу поменять - чтобы на https вела, в почтовой рассылке постоянным клиентам скинуть ссылку, в группе вконтакте сделать. Так постепенно новые посетители будут ходить уже только по https версии сайта, не замечая этого - а поисковики пусть и дальше индексируют http версию, т.к. не обрабатывают заголовок. Вот я и думаю - может так лучше будет? Вспоминаю, как вконтакт переходил на https. думаю.
Форум,
2014.09.12
q_metainfo, я в NGINX поставил listen 80 и listen 443 в блоке сервера, а затем if $shceme=http {редирект 301 на https}. И всё. Само склеиться должно нормально. И не стоит забывать, что это домен совсем не меняется -- лишь протокол доступа. Думаю, вообще никаких проблем не должно быть. п.с.: add_header Strict-Transport-Security я, конечно же, тоже указал. Цифирь точно не помню, но тоже немаленькую поставил (не меньше 1 месяца точно). Апдейт: глянул -- 31536000 (это 1 год, вроде).