suffix

suffix
Рейтинг
339
Регистрация
26.08.2010
SeVlad:

И подобных картинок - валом.

И ? Я же написал - при грамотном внедрении проблем нет, то что ошибки есть и у монстров тупо человеческий фактор

SeVlad:

смешались в кучу кони, люди..

Никакой каши нет - я прекрасно понимаю что DANE может использоваться и на других портах отличных от 443, но HPKP то никак без сертификата не прикрутить.

SeVlad:

В остальных местах это зло

Да ладно Вам, обкатают технологию, перейдут на tls 1.3, внедрят проверку DNS CAA , обяжет Chrome везде отдавать expect-CT, OCSP Must Staple - всё будет хорошо ! 😂

smart2web:
Пральна. Сразу ДЦ строить. 🤪

Не, перед постройкой ДЦ есть ещё этап разместить собственный сервер на коло в хорошем ДЦ - это мой следующий этап 😂

---------- Добавлено 23.07.2017 в 17:46 ----------

WapGraf:
suffix, вроде мыслите верно, но я знаю многих крупных хостеров, которые размещают свой сайт на VPS, потому что им так удобно при миграции.
И поверьте, вы никогда даже на этих хостеров не подумали бы.

А Вы думаете что сайт крупного хостера размещён на обычном VPS с диким оверселом ? :)

SAntone:
Кто Вам такое сказал? Или это только сугубо ваше ИМХО?))

Разумеется сугубо личное ИМХО - если любишь своё дитя (сайт) вы же не повезёте его в Сочи на море из Москвы в общем вагоне (шаред) или плацкартном (VPS) а возьмёте или купе (выделенный сервер) или СВ (колокейшн) ?

adel92:

Чем больше у человека денег - тем больше Вы с него желаете получить?

Я не хостер :) И абсолютно не важен ни доход ни посещаемость в определении серьезности

SAntone:
Что для Вас серьезный проект?

Проект к которому его владелец серьёзно относится. Повторюсь ни доход ни посещаемость роли не играет.

Размещать на шареде или VPS это несерьёзно.

SeVlad:
Проблемы есть две: техническая и общая, обе связанные с повальной https-ацией и глобальной тупизацией населения. И то и то есть зло. И для сайтов и для юзеров.

1. Да, 90% сайтам https не нужен

2. Да, если сделано криво то переход https может принести вред и владельцу сайта и пользователям

НО !

1. Если всё сделано по уму то никакого вреда нет от слова совсем (кроме затрат на грамотное внедрение). А минимальную пользу (не в плане СЕО) таки можно извлечь (в плане секюрности - тот же HPKP, DANE не прикрутишь к сайту без сертификата)

2. Иногда кажется что Вы тоже немного фанатик-антогонист https :)

SAntone:
Зачем же Вы так категорично говорите об этом! Берут VPS и для серьезных проектов.

Нет. Проект не может быть серьёзным априори если владелец размещая его на VPS показывает своё несерьёзное отношение к проекту.

Неужели Вы думаете что всего-то лишь из-за повторяющейся картинки все поисковики бросятся выкидывать за пределы сотни в выдаче ваш сайт о всем позициям ?

Если так не думаете то зачем спрашиваете ?

Поэтому и ответов нет что вопрос ни разу не вопрос :)

Всё прочитал и .... ничего не понял :)

У меня два сертификата один выпущен 12.2016, другой 06.2017.

Оба на 2 года.

Правильно ли понял что пока они будут действительны но перестанут быть такими после 18.01.2018 с 65 версией Хром ибо валидными с этой даты он будет считать сертификаты от Symantec, GeoTrust, Thawte and RapidSSL с датой не больше чем 90 дней ?

Держать у себя статику, но на отдельном кукис-фри домене.

SeVlad:
Перепись секты свидетелей https :)

Без ssl не настроить DANE TLSA - а вот эта технология безопасность реально повышает. MTA (Exim, Postfix) уже поддерживают эту технологию, правда сначала DNSSEC внедрить надо, хотя ничего сложного нет.

Всего: 3551