И ? Я же написал - при грамотном внедрении проблем нет, то что ошибки есть и у монстров тупо человеческий фактор
Никакой каши нет - я прекрасно понимаю что DANE может использоваться и на других портах отличных от 443, но HPKP то никак без сертификата не прикрутить.
Да ладно Вам, обкатают технологию, перейдут на tls 1.3, внедрят проверку DNS CAA , обяжет Chrome везде отдавать expect-CT, OCSP Must Staple - всё будет хорошо ! 😂
Не, перед постройкой ДЦ есть ещё этап разместить собственный сервер на коло в хорошем ДЦ - это мой следующий этап 😂---------- Добавлено 23.07.2017 в 17:46 ----------
А Вы думаете что сайт крупного хостера размещён на обычном VPS с диким оверселом ? :)
Разумеется сугубо личное ИМХО - если любишь своё дитя (сайт) вы же не повезёте его в Сочи на море из Москвы в общем вагоне (шаред) или плацкартном (VPS) а возьмёте или купе (выделенный сервер) или СВ (колокейшн) ?
Я не хостер :) И абсолютно не важен ни доход ни посещаемость в определении серьезности
Проект к которому его владелец серьёзно относится. Повторюсь ни доход ни посещаемость роли не играет.
Размещать на шареде или VPS это несерьёзно.
1. Да, 90% сайтам https не нужен
2. Да, если сделано криво то переход https может принести вред и владельцу сайта и пользователям
НО !
1. Если всё сделано по уму то никакого вреда нет от слова совсем (кроме затрат на грамотное внедрение). А минимальную пользу (не в плане СЕО) таки можно извлечь (в плане секюрности - тот же HPKP, DANE не прикрутишь к сайту без сертификата)
2. Иногда кажется что Вы тоже немного фанатик-антогонист https :)
Нет. Проект не может быть серьёзным априори если владелец размещая его на VPS показывает своё несерьёзное отношение к проекту.
Неужели Вы думаете что всего-то лишь из-за повторяющейся картинки все поисковики бросятся выкидывать за пределы сотни в выдаче ваш сайт о всем позициям ?
Если так не думаете то зачем спрашиваете ?
Поэтому и ответов нет что вопрос ни разу не вопрос :)
Всё прочитал и .... ничего не понял :)
У меня два сертификата один выпущен 12.2016, другой 06.2017.
Оба на 2 года.
Правильно ли понял что пока они будут действительны но перестанут быть такими после 18.01.2018 с 65 версией Хром ибо валидными с этой даты он будет считать сертификаты от Symantec, GeoTrust, Thawte and RapidSSL с датой не больше чем 90 дней ?
Держать у себя статику, но на отдельном кукис-фри домене.
Без ssl не настроить DANE TLSA - а вот эта технология безопасность реально повышает. MTA (Exim, Postfix) уже поддерживают эту технологию, правда сначала DNSSEC внедрить надо, хотя ничего сложного нет.