Google запретит загрузку файлов по протоколу HTTP в Chrome 86 в октябре

1 234 5
Виктор Петров
На сайте с 05.01.2020
Offline
240
#21
saanvi:
И в целом это - усложнение и так не особо простой схемы. Внесение заведомого геморроя.

Да прямо. Антивирь какой-никакой у всех стоит, если с головой хоть какой-то порядок. И кстати, SSL ну совсем никак не спасёт ни от чего в этом плане. Можно подумать, злоумышленник не может к своему сайту SSL подключить, хотя бы на время.

SSL - это для защиты данных типа. Персональных, финансовых и прочих, оберегаемых юридически в том числе.

Мораль проста: хочешь что-то продавать или просто собирать информацию - тут без SSL вообще никак. Хочешь хоть как-то коммуницировать с аудиторией даже на уровне загрузки файлов и медиа-контента - аналогично.

И не надо думать, что в других браузерах будет иначе.

saanvi
На сайте с 01.04.2015
Offline
108
#22
petrov-I:
Хочешь хоть как-то коммуницировать с аудиторией даже на уровне загрузки файлов и медиа-контента - аналогично.

На кой ляд шифровать файло? Только если существует возможность MITM. Впрочем, сдаётся мне, что весь этот ваш SSL закончится Православным Единым Сертификатом, подписанным Путиным. :)

Здоровый пофигизм (http://saanvi.ru)
Виктор Петров
На сайте с 05.01.2020
Offline
240
#23
saanvi:
На кой ляд шифровать файло? Только если существует возможность MITM. Впрочем, сдаётся мне, что весь этот ваш SSL закончится Православным Единым Сертификатом, подписанным Путиным. :)

Шифруется-то не файло, а трафик. И SSL продвигает не Путин, а буржуи.

Тудыть и притензиев отправлять, а нам-то каб что - я свои сайты ишшо при царе Николае Александрыче на SSL перевел.

LEOnidUKG
На сайте с 25.11.2006
Offline
1723
#24
petrov-I:
Шифруется-то не файло, а трафик. И SSL продвигает не Путин, а буржуи.
Тудыть и притензиев отправлять, а нам-то каб что - я свои сайты ишшо при царе Николае Александрыче на SSL перевел.

Вы не много не понимаете просто. Никто не против SSL и я тоже. Но сам метод работы с подключением ХЗ кого для выдачи этого сертификата.

Почему в роле этих выдавальщиков не могут быть сами же регисторы доменов. Зарегил домен, вот тебе сертификат на него. Продлил домен, вот тебе вновь сертификат новый.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
saanvi
На сайте с 01.04.2015
Offline
108
#25
petrov-I:
И SSL продвигает не Путин, а буржуи.

То ж ясен перец. Только у буржуев все ключевые игроки сливают всё туда, куда надо. Кто-то для виду противится, но всё равно сливает. А у нас СОРМ, и с SSL ему хуже, нежели без. Непорядок получается.

Виктор Петров
На сайте с 05.01.2020
Offline
240
#26
LEOnidUKG:
Вы не много не понимаете просто. Никто не против SSL и я тоже. Но сам метод работы с подключением ХЗ кого для выдачи этого сертификата.
Почему в роле этих выдавальщиков не могут быть сами же регисторы доменов. Зарегил домен, вот тебе сертификат на него. Продлил домен, вот тебе вновь сертификат новый.

Ну как бы тут структурная разница между регистраторами доменов и корпорациями, раздающими траст. Вот поссориться Гугл с Комодо или Симантек - и аля-улю, бабки перераспределились.

treshnyuk
На сайте с 17.02.2013
Offline
231
#27
LEOnidUKG:
Вы не много не понимаете просто. Никто не против SSL и я тоже. Но сам метод работы с подключением ХЗ кого для выдачи этого сертификата.
Почему в роле этих выдавальщиков не могут быть сами же регисторы доменов. Зарегил домен, вот тебе сертификат на него. Продлил домен, вот тебе вновь сертификат новый.

Почему не могут? На ukrnames.com регистрировал укр домены и сразу к ним брал Ukrnames Domain SSL (технически это реселлинг Comodo (Sectigo), активация и сам сертификат приходит от Comodo но с указанием, что "Ukrnames", цена минимальна и даже было гараздо дешевле чем просто Comodo брать. (Сейчас разница между Ukrnames Domain SSL и Comodo 2 USD). А потом появились 100500 скриптов lets encrypt ssl с автопродлением, их начали пихать сразу панели упрвления по типу VestaCP и т.д., как такой смысл платного SSL ушел.

А так совмещение разного рода услуг от одной компании на практике далеко не всегда имеет хороший результат, сколько примеров хорошего хеостера/плохого регистратора и наоборот.

saanvi
На сайте с 01.04.2015
Offline
108
#28

Меня с SSL чо напрягает, что браузеры орут об ошибке, когда время на компе сбито. Таких юзеров, с дохлой батарейкой в BIOS - вагон. Они жили себе годами, плевав на всё - всё ж работает, нах это время. А тут на сайты не пускает, и далеко не всякий поймёт - вернее, если у чела батарейка в BIOS дохлая и он с этим живёт, то точно не поймёт. Тупо гемор на ровном месте. Нафиг было вообще привязку ко времени делать, ничему чтоль опыт не научил, когда каким-то имбецилам пришло в голову год двумя цифрами обозначать, да накануне нового тысячелетия.

AlexStep
На сайте с 23.03.2009
Offline
354
#29
saanvi:
Таких юзеров, с дохлой батарейкой в BIOS - вагон.

Да не, нет таких. Без времени даже в Гугл/Яндекс не зайдешь.

saanvi
На сайте с 01.04.2015
Offline
108
#30
AlexStep:
Да не, нет таких. Без времени даже в Гугл/Яндекс не зайдешь.

Да они просто туда могут не ходить. Хотя я не интересовался, есть ли у них с поисковиками проблемы. Жалобы были на другие сайты крупные, про гугл-яндекс даже речи не было.

1 234 5

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий