http2 и старые браузеры

D
На сайте с 28.06.2008
Offline
1101
1343

Можно ли как-то настроить чтобы если браузер не поддерживает http2 - для него эта технология отключалась и работал обычный https?

LEOnidUKG
На сайте с 25.11.2006
Offline
1725
#1

Да вроде это автоматически делается.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
D
На сайте с 28.06.2008
Offline
1101
#2

Нет, пару юзеров написало что сайт не открывается и чел знакомый с фаерфокс 47 тоже не смог открыть.

LEOnidUKG
На сайте с 25.11.2006
Offline
1725
#3

А ОС какая у них?

D
На сайте с 28.06.2008
Offline
1101
#4

Забыл спросить - думаешь ХР ?

LEOnidUKG
На сайте с 25.11.2006
Offline
1725
#5
Dram:
Забыл спросить - думаешь ХР ?

Или какая нибудь не обновляемая Vista или 7-ка.

Любители реаритета.

---------- Добавлено 18.11.2016 в 12:31 ----------

Напомни сайт свой я проверю.

S
На сайте с 23.05.2004
Offline
316
#6

А операционка то тут при чем, вроде как все же от браузера зависит. Т.е. ясен пень, что если там XP с дефолтным седьмым эксплорером - то будет проблема. А если новый фаекфоркс или хром, то все должно работать.

Это просто подпись.
LEOnidUKG
На сайте с 25.11.2006
Offline
1725
#7
Stek:
А операционка то тут при чем, вроде как все же от браузера зависит. Т.е. ясен пень, что если там XP с дефолтным седьмым эксплорером - то будет проблема. А если новый фаекфоркс или хром, то все должно работать.

А в том, что если сайт не открывается, а http2 только по httpS работает, просто ОС не воспринимают новые сертификаты с повышенной стойкостью ключа. Вот такая вот печаль беда.

D
На сайте с 28.06.2008
Offline
1101
#8

Нашел косяк - проблема была у юзеров с Лисой 47 и ВИН 7

причина

ssl_ciphers "HIGH:!RC4:!aNULL:!MD5:!kEDH";

нужно заменить на

  ssl_ciphers  "ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:AES:DES-CBC3-SHA:!RC4:!aNULL:!eNULL:!MD5:!EXPORT:!EXP:!LOW:!SEED:!CAMELLIA:!IDEA:!PSK:!SRP:!SSLv:!aECDH:!EDH-DSS-DES-CBC3-SHA:!EDH-RSA-DES-CBC3-SHA:!KRB5-DES-CBC3-SHA";

S
На сайте с 23.05.2004
Offline
316
#9

Dram, проверяли в живом браузере или каким то сервисом ?

Просто этих вариаций ssl_ciphers куча, фиг знает как проверить на максимальную доступность и в то же время безопасность.

D
На сайте с 28.06.2008
Offline
1101
#10

Проверил тут https://www.ssllabs.com/ssltest/ А+ и двое юзеров которые сообщили об ошибке отписались что теперь все ок.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий