Sujcnm

Рейтинг
61
Регистрация
02.05.2014
seoiosif:
Первым делом прописал путь в настройках Вордпрес (Настройки / Общие - заменил путь к сайту с http на https).

Первым делом надо было убедиться, что исправлены все абсолютные ссылки (http://)

Если этого не сделать, то браузер может заблокировать загрузку незащищенных элементов (я про шрифты, стили, скрипты и изображения).

Вот что творится у вас:


<link href='http://fonts.googleapis.com/css?family=Source+Sans+Pro:400,300,200' rel='stylesheet' type='text/css' />
<footer id="footer" style="background-image: url(http://navozov.ru/wp-content/uploads/footer-3.png); background-position: bottom; background-repeat: repeat-x;">
<link href='http://fonts.googleapis.com/css?family=Open+Sans' rel='stylesheet' type='text/css' />
И куча других...
batya:
За перезд выше написал - рассматриваю, но не в первую очередь, может найдется менее трудоемкое решение проблемы?

Если переезжать не хочется, то можно купить выделенный ip.

Как вариант можно закрыться cloudflare.

Но и тут есть вероятность, что ip cloudflare окажутся в черном списке ркн.

Koroluk1990:
Кто б с этим помог, я б оплатил такую работу

Попробуйте заменить ваш сертификат этим (предварительно сделав резервную копию).

txt cert1.txt
SeoNk:
Интересует главным образом с точки зрения отношения поисковых систем.

Вроде как Гуглу по душе больше progressive jpeg

zzzit:
Подождет, пока сайт с https загрузится тоже за считанные секунды.

Может минуты?

Вот вам пример /ru/forum/comment/14132647

Там сайт по https и фотографии по 6 мегов кажая.

На скорости 1-1,5мб/с (если 3g модем и далеко от БС) на открытие может уйти 2 минуты, да я плюну и на другой сайт уйду. А владелец потеряет клиента. Вот вам и https (без него, с системой экономии трафика размер сайт составил бы примерно порядка 6МБ а не 50)

SeoNk:
У меня на https сайте все статические файлы заранее зжаты и имеют вид page.html.gz.

Это хорошо, они сжимаются, причем очень эффективно. К этому претензий нет.

Речь о вставляемых флеш-роликах и изображениях.

SeoNk:
По поводу картинок я не понял. Т.е. я не знал что сервер их может сжимать перед отправкой. Везде пишут что сжимать изображения gzipом нецелесообразно, т.к. времени и ресурсов уходит много, а степень компрессии маленькая.

Все верно, и тут gzip бессилен.

А системы сжатия трафика их оптимизируют а не сжимают, примерно так же, как делаете вы с jpegoptim (возможно эффективнее, как видите на скринах выше разница почти в 10 раз).

За счет этого сайт грузится значительно быстрее даже на 3g.

А если стоит https, то все плохо, контент (html/js/css) отдастся в сжатом виде и это хорошо, а картинки увы. И если вебмастер не озаботился их оптимизацией, что случается очень часто, то сайт будет грузится значительно дольше, чем если бы он работал на http.

И вот вопрос, пользователь будет ждать пока сайт загрузится или закроет вкладку и откроет сайт без https который загрузится за считанные секунды?

Это Ваш сайт, сами решайте цените вы своих посетителей или нет.

SeoNk:
Я так понимаю основной негатив в сторону https идет от тех, кто неудачно пытался перенести свой сайт с http на https и у них выпали часть страниц из индекса.

Это не совсем так.

Большинство из вас имеют быстрый и безлимитный интернет и думают, так у всех.

Но это не так, не везде есть оптика и далеко не везде есть 4G.

И у тех, у кого нет быстрого и безлимитного интернета начинаются проблемы, т.к. на сайтах доступных только по https не работаю системы экономии трафика. А экономить можно серьезно, в 6-10 раз при незначительном снижении качества изображения. Дабы не быть голословным сделаю скрин в режиме экономии при http и https (разумеется это один и тот же сайт) Поглядите и убедитесь сами.

И дело даже не в заголовке gzip как многие тут считают, оптимизируются не только js/css/html, но и изображения, которые и потребляю львиную часть трафика (онлайн видео не рассматриваю)

SeoNk:
В остальном он такой же как http. Только безопасный. И гугл дает надежду что он будет ранжироваться лучше.

Зачем нужен этот https, если на сайте нет ничего конфиденциального? Какая от него польза?. Я вижу только вред.

А если вы хотите защитить ваших пользователей от левой рекламы, так настройте CSP, да так, что бы никаких unsafe-eval и unsafe-inline, пользы будет намного больше, чем https, тут даже левые плагины и вирусы обломаются.

А от слежки они защитят себя сами (если им нужна эта защита)

batya:
Просто интересно - а зачем вообще следить за трафиком в 2015? Или у Вас лимитный интернет?

А чему вы удивляетесь?

Не везде есть оптика, например на лето я сваливаю из города в загородный дом, а там только 3g.

И не только за городом могут использовать 3g, есть масса людей которые используют только планшет/телефон, причем интернет там не за счет wi-fi от провайдера с безлимитными тарифами, а за счет мобильно интернета с средней скоростью 5-10мб/с и ограничением в 10-30гб в месяц.

По этой причине трафик нужно экономить.

Да фиг с ним с трафиком, но ждать 5 минут пока откроется страничка клиент не станут, а просто закроет этот сайт и пойдет к конкуренту.

А вот если бы там не было сертификата, то сжимающий прокси (например ziproxy или система экономии трафика от гугла или режимы турбо в браузерах) сжали бы эту страннику раз так эдак в 5-6, глядишь она и открылась быстрее и трафика меньше ушло.

batot:
Подскажите пожалуйста как его запустить. Я администрировании сервера новичок

Для начала попробуйте выполнить перезагрузку.

С высокой долой вероятности, ваш предыдущий амин добавил все необходимые службы в автозагрузку.

И если с ПО все в порядке, то сайт заработает.

А если, что то случилось с ПО (например панель управления глюканула и испортила конфиг. и такое бывает…), то сами вы вряд ли разберетесь, вам нужен специалист.

Как уже сказали выше, нет такого провайдера который откажет силовым структурам своей страны.

А значит где бы вы не разместили сервер, в него могут залезть.

Даже тот-же телеграм будет обязан выполнить требование суда/полиции своей страны и передать переписку в расшифрованном виде.

Если переписка очень секретная, то я бы подошел с другого пути.

Например применять GPG шифрование на концах. Расшифровать такое будет чертовски сложно если вообще возможно (вариант, при котором вы сами «добровольно» отдадите приватный ключ и ключевую фразу я не рассматриваю).

Почту отправлять используя Claws Mail, а меcенджер jabber (есть клиенты поддерживающие шифрование из коробки)

В худшем случае нанять программера, который напишет клиент под ваши нужды.

Как то так…

Всего: 404