Vin_cent

Vin_cent
Рейтинг
171
Регистрация
22.01.2010
olegon:
Извините, запоздал.
Меня не интересует слежка, поскольку ресурс сильно специализированный, отслеживать кого-то нет смысла. Полагаю, что следить будут только на политических каких-то форумах и блогах.
Раз в год могу заняться сайтом, но проблема в том, что смена сертификата - это конкретное время, длиной в неделю. Я могу заболеть, уехать... В конце концов сертификат и отозвать могут, пока я где-то в отпуске.
Идеальности шифрования интересует мало, поскольку ничего секретного нет. Зато косяков с https достаточно много, например, то же требование по Strict-Security, если, как полагается, поставить его на все поддомены, то получаем кукиш с маслом в виде дальнейшего использования каких-то поддоменов без геморроя с https.
Единственный плюс, который я получил - некоторые, подчеркну, некоторые только проксики перестали блокировать скачку некоторых же файлов. Но это можно обойти и менее геморройными способами. Нормальные корпоративные прокси свои сертификаты юзерам втыкают.

Или ты слушаешь советы умных людей, или не слушаешь. Но тогда зачем ты вообще создаёшь этот топик?

"что смена сертификата - это конкретное время, длиной в неделю" - ну вот откуда ты берёшь этот бред? Какая неделя?



---------- Добавлено 02.05.2015 в 10:53 ----------

Bar-Men:
Ну с банерами вообще бред - такие провайдеры будут обнаружены, и затоптаны.

Топтатель ты великий. Статью прочитай, прежде чем писать.

ankhorr:
сайт получил фильтр от гугла, решил в рамках работ по исправлению ошибок перевести на хттпс. Никаких потерь и просадок не заметил, плюсов в трафе - тоже, разве что прекратились ложные наложения фильтра за накрутку ПС от Яндекса (сайт получал их 4 раза, но после переписки все возвращалось к норме). Не уверен, что есть какая-то коррелляция между упомянутыми фактами, просто описываю, как было. С хттпс сразу возник ряд проблем при монетизации: часть РС дают коды с абсолютными урлами хттп, почти все ПП аналогично. Если же ставишь код с хттп, то у юзеров в зависимости от браузера выскакивает предупреждение о небезопасности. Ясное дело, что такое предупреждение ухудшает ПФ. Пришлось ограничиться одним адсенсом.
Фильтр Гугла так и не снял, апдейта ж Панды не было с октября прошлого года.
Сайт продал. Сразу же возникла проблема с переносом на чужой хост: я был на рег.ру с бесплатным ссл, но передача акка хостинга требует отправки бумажного письма. Новый владелец отказался от хттпс на определенное время (около недели), сейчас вроде опять использует.

Бесплатные sll сертификаты: https://www.startssl.com/

SeVlad:
А ты на сёрчё +5лет, а даже пользоваться ПСами и думать не научился.
Интернет, к твоем сведению, начался с www. А это случилось не так давно.


То-то "передовики" в ОППЕ полгода. :) Хотя некоторые ещё раньше испытали на себе и сделали выводы.

Читай выше, информацию я привёл. Но теперь я на 200% уверен, что ты "специалист". Мне больше не пиши.

ctit:
Вот пусть и делают это будущее сами. Почему, чтобы обезопасить пользователей, необходимо переходить на https? Сделали бы что-нибудь другое, т.е. выдавали бы сертификат сайту, но без протокола https.

Так они и делают будущее. Понимаешь? Это ты и тебе подобные в хвосте плетётесь, пока до вас дойдёт.

---------- Добавлено 01.05.2015 в 20:35 ----------

SeVlad:
При том что нужно хотя бы интересоваться используемыми технологиями и употребляемыми терминами.


Возраст SSL 3.0 составляет уже около 18 лет...

А интернет с 1957 года существует. И что?

---------- Добавлено 01.05.2015 в 20:38 ----------

Держите, читайте: http://siliconrus.com/2014/12/metro-ads/ Как без https всякие умники-провайдеры могут свою рекламу вешать к вам на сайт. Один из примеров, как http не безопасен.

"Как подтверждают читатели ЦП, избежать появления баннера на экране можно при использовании протокола HTTPS. В материале РБК также отмечается, что сайту Mail.ru удалось избежать появление подобных баннеров в сетях других провайдеров после того, как компания в целях обеспечения безопасности пользователей перешла на HTTPS в августе 2014 года."

SeVlad:
SSL3, ога :)

Ога, ога... очередной "специалист"? И что ты тут мне про SSL3 пишешь? Причём здесь это? На, строчку, пропиши в nginx и успокойся: ssl_protocols TLSv1 TLSv1.1 TLSv1.2;

Один раз настроить https. Проверить в чекере (https://sslcheck.globalsign.com/en_US/), чтобы было A или A+, и всё. Будешь ты мне тут ссылаться на ssl3 и прочее, знаток.

olegon:
Не устраивает, как миниум, необходимость возиться с сертификатами... Т.е. автономность ресурса сильно страдает. Пароли юзеров... Никакой коммерческой ценности эта информация не имеет...
Можно немного поподробнее про будущее? В чем оно? Гугл как-то резко сник на эту тему...

Про автономность, глупости. Раз в год ты уж точно можешь своим сайтом заняться. Не выдумывай.

Про будущее. Ну вот, к примеру, из последнего (01.05.2015 09:08) "По мнению Mozilla, в условиях современных реалий, повсеместный переход на использование шифрованных соединений является закономерным путём развития Web."

http://www.opennet.ru/opennews/art.shtml?num=42142

Riback:
В сапе закупал, но по 1-5 за раз, и где то 1 в неделю, а то и две...
Потом, отфильтровал все некачественные и добавил новых, с незаспамленных сайтов и трастовых. Но это было в январе - феврале...

Ты же писал в первом сообщении: "Хотя ничего особенного не предпринималось (не покупались ссылки, ничего не накручивалось и т.д.)"

Вывод - лжец. Там тебе и место, в конце поиска. Дуришь тут людям голову.

За https будущее. Что тебя не устраивает? Пусть остаётся.

Так а глянуть в статистике, на какие страницы идут китайцы и что они там делают? Т.к. сейчас не понятно, что за 15к китайцев у тебя забыли.

А вообще, ты просто не умеешь их готовить. У меня такая статистика по доходам в adsense за неделю:

Alexdrest:
Продвижением и так занимаюсь, по яндексу ~1500-2000 в сутки , даже с майла 500+, а с гугла 1-5 макс в день, бред какой-то...И в вебмастер панели никаких уведомлений не было за пол года что сайт под спам фильтром или еще что-то, просто в один момент трафик с гугла падал и упал к 0... Может у кого-то так же было, вот и спрашиваю как исправлялись...

Тут попробуй найти по дате: http://algoroo.com/

Всего: 809