Оптимизайка

Оптимизайка
Рейтинг
396
Регистрация
11.03.2012
Интересы
Программирование, информационные технологии, наука

получите сертификат в letsencrypt например, на поддомен.

далее в nginx:

server {

listen 443 ssl;

server_name love.site.ru;

ssl_certificate /путь/к/сертификату.pem;

ssl_certificate_key /путь/к/приватному/ключу.key;

add_header Strict-Transport-Security "max-age=0";

return 301 http://$host$request_uri;

}

Dram:
4. Сейчас попробовал max-age=0 перезагрузил nginx и попробовал перейти на http://love.site.ru - браузер все равно редиректит на https://love.site.ru
так как в листе предзагрузки хрома есть запись { "name": "мойсайт.ru", "include_subdomains": true, "mode": "force-https" },

Все правильно, т.к. при переходе на http://love.site.ru HSTS заголовок игнорируется. Вам нужно выписать сертификат на https://love.site.ru, добавить заголовок HSTS с max-age=0 и тогда при заходе на https://love.site.ru из базы браузера ваш сайт пропадет, и http:// будет работать. С https:// можно сделать редирект на http:// но заголовок надо тоже добавлять.

Dram:
max-age=0 попробовал - не помогло

Т.е. вы открывали через https://love.site.ru и отдавали этот заголовок, и не помогло (заголовок Strict-Transport-Security при подключении по нешифрованному HTTP игнорируется)? А как проверяли что не помогло? Делали потом запрос на http://love.site.ru и браузер все равно автоматом на https переключал?

Делать сертификат для поддомена

А что, для поддомена не было сертификата, или я что-то не понимаю?

увидит ли его браузер, если поддомен работает чере CNAME

Да.

А чем не устравает LetsEncrypt? Там можно в один сертификат включить до 100 доменов, насколько я помню. Или перечень поддоменов заранее неизвестен (динамический)?

https://www.online.net/en/dedicated-server/dedibox-classic правда тут Set-up fees: €60.00, но если надолго берете, входит в бюджет

Dram:
разве max-age=0 решит проблему?

Да, т.к. оно принудит браузер выкинуть этот домен из своего hsts кэша.

Если вы подавали заявку на включение, можете теперь попробовать отозвать её https://hstspreload.org/#removal

А для чего вообще потребовалось перходить на HTTP обратно?

Dram:
Можно ли как то решить проблемку?

Strict-Transport-Security: max-age=0 ?

Четверьг:
Где то пишут 30 хэшей, то 500 солей. В чем разница?

Хэш делается из конопли, а соли - это синтетические наркотики.

VPSprima:
Попробуйте

А если у обоих веб сайтов один IP?

Всего: 4372