topmedia

Рейтинг
179
Регистрация
07.04.2008
WebSupportRevo:

Разумеется, самостоятельная реализация это - затраты.

Резюмируя - либо трать свое время, либо заплати другому, либо купи готовое.

Вернемся к вопросам производительности. Немного потестировал ssl на разных конфигурациях.

На DigitalOcean включение HTTPS весьма заметно. Хендшейк 80мс плюс время коннекта возрастает вдвое. Итого: HTTP 75мс, HTTPS 240мс до начала скачивания страницы.

WebSupportRevo:

Как, очень надеюсь, всё таки успешно стало очевидным, - недостатки только в расширениях, и их несложно компенсировать небольшой админской работой.

Недавняя проблема с CAA записями в DNS - это чей недостаток? Зачем использовать технологию, которую не поддерживает большинство хостингов и регистраторов?

WebSupportRevo:

Хотя немного сложно представить проект, где сочетаются одновременно оба таких условия.

Это элементарно - для любого коммерческого проекта отваливание сертификата выливается в убытки, которые гораздо выше 15 баксов за три года. И дело тут в не в надежности сервиса, а в ограничении 90 дней. Покупая сертификат на 3 года я снижаю вероятность отказа в 12 раз.

Да и не все админами родились - придется либо тратить свое время, либо платить за работу по настройке. Вот вы за сколько готовы настроить автопродление LE с гарантией?

aleksandrbol:
Считаю, что если не устраивает качество, то велкам в клуб платных сертификатов и нечего тут ныть. Или я не прав?

Никто не ноет, на LE свет клином не сошелся. Мне просто не понятно, почему с таким упорством его защищают не смотря на очевидные проблемы.

Мне проще взять комодовский сертификат на три года за 15 баксов если проект имеет какую-то ценность, а LE использовать там, где проблемы с сертификатом не приведут к денежным потерям.

---------- Добавлено 08.07.2017 в 15:36 ----------

anotherbird:
по ряду причин постоянно приходиться запускать микрсервисы, то на доменах то на сабдоменах, припиливать апи.. ну и прочая кодерская лабуда. я просто не знаю, что бы я делал без let’s encrypt, вот правда, я даже донат зафигарил от чистого сердца.

Если это хобби, то почему бы и нет? Если это коммерческие проекты, то $30 за 100 доменов в год не имеют значения.

WebSupportRevo:

Как могут влиять проблемы, исчисляемые в минутах и часах, на продление, для которого в запасе есть недели?

Никак.

Вы по ссылке ходили? Там некоторые проблемы по два дня решают.

Минуты и часы выливаются в весьма посредственный аптайм по итогам года.

WebSupportRevo:

Ничто не мешает:
- продлевать сертификаты хоть каждую неделю;
- посылать себе уведомления об ошибках.

Попробуйте продлевать каждую неделю - получите ошибку (слишком много сертификатов для одного домена).

Почему обычный платный сертификат работает уже 5 лет, продлевается сам, деньги списываются автоматом, а LE слетает?

Про официально подтвержденные косяки каждый месяц вы что скажете?

WebSupportRevo:

Суть в том, что LE действительно абсолютно надёжен.

К вопросу об абсолютной надежности LE, открываем https://letsencrypt.status.io/

Прокручиваем вниз и жмем History. Только в июне сервис ложился 3 раза...

WebSupportRevo:
C тем, что HTTP/2 не решает вопрос с первым хендшейком и является просто самостоятельным способом небольшого ускорения, упоминания aleksandrbol про другие аспекты скорости мне кажутся в равной степени уместными.

Я напоминаю, что топик про HTTPS, а не про оптимизацию сайта. Кеширование работает одинаково на HTTP и HTTPS, а вот HTTP/2 за счет мультиплексирования дает некоторое преимущество.

WebSupportRevo:

Суть в том, что LE действительно абсолютно надёжен.

Если сервис абсолютно надежен, то почему большинство обсуждений посвящено проблемам с продлением сертификата?

Как пользователь, я хочу быть уверен, что после успешной установки он будет и дальше работать как положено. Через 3 месяца я вижу, что один сертификат не продлился.

Кто в этом виноват? Расширение? Но оно успешно установило сертификат первый раз. Если это проблемы с моим сервером, то они должны были возникнуть изначально, не так ли?

Сервис какую-то ерунду показывает. Результаты прыгают от 2 до 5 секунд, с данными PageSpeed Insights не совпадают.

aleksandrbol:
разговор был про скорость загрузки

разговор был про https, медленный хендшейк и влияние http/2

---------- Добавлено 05.07.2017 в 17:30 ----------

WebSupportRevo:
Если и продолжите управлять сертификатами с собственного сервера, и будут повторяться проблемы - подключите Certbot, это старейшее решение для LE. Инструкция для CentOS

На указанной вами странице рекомендуется использовать официальное расширение.

Кстати, проблемы с продлением были не у расширения, а у Let's Encrypt.

Посмотрите их community, там только об этом и говорят.

aleksandrbol:
обычное кеширование в статику дает намного лучший результат.

Какая связь между протоколом передачи и кешированием?

---------- Добавлено 05.07.2017 в 00:34 ----------

WebSupportRevo:
Не имея статистики по хостингам не могу поручиться, но не думаю, что все хостинги поголовно используют DNS-CAA-метод.

У меня стоит официальное расширение для Plesk, один раз уже отваливалось.

WebSupportRevo:

К примеру, facebook имеет ощутимое ускорение, а miniclip.com как и большинство средних сайтов отличий с HTTP/2 фактически не имеет

У меня основной сервер с Centos 6, на нем HTTP/2 не запустишь без плясок с бубном, поэтому проверял на VPS с nginx и wordpress без расширений - разница 10% в среднем. Если включить оптимизации, то меньше.

Всего: 1102