Безопасный сайт или HTTPS

#31 27 мая 2016 в 00:33
Dimas, на вашем сайте с https нечего подобного не проявлялось в Firefox?


Вот мой например подключён sokol-live.ru

Dimas
#32 11 июня 2016 в 12:27
Эта проблема сама исчезла после недавнего обновления Firefox. Теперь остается только проблема с неправильной работой компонента Open Graph на сайтах, которые работают только по https. Более детально тут описал. php не знаю, по-этому не могу разобраться что изменить в компоненте.
#33 6 октября 2016 в 17:45
Друзья подсобите!
Поставил через хостинг https:// — всё норм. Версия 1,10,4
Но письма с активацией приходят вида www.мой_сайт.info/activate/646c7746956d0dda5575a587536034fb
и при переходе активация не срабатывает, а перекидывает на индекс.
Как поправить эту ссылку?
#34 5 ноября 2016 в 16:55
Поясните, пожалуйста, несколько моментов по https. Делаю новый сайт, первое время будет работать на shared-хостинге, на котором в том же аккаунте есть и другие сайты. То есть IP общий для нескольких сайтов и доступа к настройкам сервера практически нет. Управление — панель DirectAdmin. Возникли вопросы:

1. В некоторых статьях читал, что для установки платного сертификата (например Comodo Positive) и сертификатов от LetsEncrypt требуется выделенный IP адрес. Это так или я что-то путаю? И как быть, если на этом хостинге все мои сайты на одном IP?

2. Можно ли в такой ситуации только один сайт на одном домене перевести на https, а его поддомены и остальные сайты этого аккаунта на других доменах оставить без шифрования?

3. Можно ли на шаровом хостинге использовать сертификаты от LetsEncrypt? И можно ли сделать их автоматическое обновление? Если да, то могу ли я это сделать сам или нужно о чём-то просить поддержку?

4. Какие бесплатные или недорогие сертификаты покажут зелёный замочек на старых системах Windows XP и Андроид?

5. В чём разница между использованием сертификатов с длиной ключа 1024 и 2048 бит, кроме стойкости шифрования? Для пользователей и для админа сайта.
#35 5 ноября 2016 в 20:41

1. В некоторых статьях читал, что для установки платного сертификата (например Comodo Positive) и сертификатов от LetsEncrypt требуется выделенный IP адрес.

WebMan
Не обязательно

2. Можно ли в такой ситуации только один сайт на одном домене перевести на https, а его поддомены и остальные сайты этого аккаунта на других доменах оставить без шифрования?

WebMan
На каждый поддомен нужно покупать свой сертификат.

Это я про ComodoPositive. На счет других не знаю, но думаю, что всё так же.
#36 5 ноября 2016 в 23:55

1. В некоторых статьях читал, что для установки платного сертификата (например Comodo Positive) и сертификатов от LetsEncrypt требуется выделенный IP адрес. Это так или я что-то путаю? И как быть, если на этом хостинге все мои сайты на одном IP?

WebMan

Точно не требуется. Если не будет выделенного айпи то проблемы могут быть только в очень старых браузерах, например на старых моб. телефонах.

2. Можно ли в такой ситуации только один сайт на одном домене перевести на https, а его поддомены и остальные сайты этого аккаунта на других доменах оставить без шифрования?

WebMan

У меня так и работает на виртуальном хостинге.

Можно ли на шаровом хостинге использовать сертификаты от LetsEncrypt? И можно ли сделать их автоматическое обновление? Если да, то могу ли я это сделать сам или нужно о чём-то просить поддержку?

WebMan

У моего хостера сертификаты от LetsEncrypt устанавливаются автоматически для новых сайтов и продлеваются автоматически пока работает домен.
Если хостер не предлагает бесплатные сертификаты, то можно взять их тут например www.sslforfree.com/ и привязать к сайту в панели управления хостингом. Но, наверно, придется каждый раз по новому заказывать и привязывать сертификат, после окончания срока его действия.

4. Какие бесплатные или недорогие сертификаты покажут зелёный замочек на старых системах Windows XP и Андроид?

WebMan
Это наверно вопрос о старых браузерах. Тогда нужен выделенный айпи…
#37 6 ноября 2016 в 00:23
GOGETSSL (не реклама) брал здесь. Проблем нету, полет нормальный. Делал сразу на статейник по особой тематике. По сути шифрование и не нужно было, НО мне нужна "благосклонность" ПС при прочих равных условиях с другими сайтами. Стоит копейки, установил и забыл.
#38 6 ноября 2016 в 00:31
Сейчас любой кто пользуется хостингом или VPS с ISP 5 панелью, может попросить хостера установить Lets Encrypt который позволяет бесплатно добавлять автоматически ssl к сайту.

Даст ли это плюс к продвижению? Пока нет четких данных, что это так. Один из факторов, с учетом что их очень много, это весьма спорный фактор. Вбросы о том, что это даст позитивный элемент к продвижению пока в основном продвигают платные продавцы сертификатов SSL.
#39 6 ноября 2016 в 00:43


Вбросы о том, что это даст позитивный элемент к продвижению пока в основном продвигают платные продавцы сертификатов SSL.

letsgo

тем не менее считаю хуже не будет точно для нового сайта в который вкладываешь душу. Другой вопрос — стал бы я переводить сайт с трафиком хорошим, скорее всего нет и ждал бы до последнего. Тем более вы говорите можно и сразу на хостинге "не отходя от кассы" так сказать. А время покажет все по любому.
#40 6 ноября 2016 в 00:58

хуже не будет точно для нового сайта в который вкладываешь душу

zeozao

Для нового не будет.
#41 6 ноября 2016 в 09:10
Спасибо всем за ответы. 😊
Поддержка моего хостинга подтвердила, что выделенный IP не требуется. Что сертификат устанавливается на домен, а не на аккаунт (хотя осталось непонятно по поводу поддоменов, так как я не нашёл в DirectAdmin управления шифрованием для поддоменов, есть только для основных доменов). Также они отказались от подключения автоматического продления LetsEnсrypt, видимо потому, что продают Comodo Positive по 12 долларов и считают, что им не выгодно встраивать бесплатные.

Итого, на данный момент для моей ситуации я вижу варианты:
1. Генерировать бесплатный StartSSL и обновлять его каждый год вручную
2. Покупать на gogetssl.com Comodo Positive за 7.85 доллара.
3. Также там есть "GGSSL Domain SSL Certificate" за 3.22 и ...
4.… и "Comodo Free SSL" бесплатно.
5. Генерировать бесплатный сертификат (от LetsEncrypt?) на sslforfree.com. Тут неизвестен срок действия, зато, насколько я понял, можно включать и другие домены/поддомены.

Можете объяснить, чем эти сертификаты отличаются с точки зрения пользователей/браузеров и стоит ли за эти отличия платить деньги?
#42 6 ноября 2016 в 10:00
WebMan, вот у меня в подписи хост.
АВтоматическое продление и установка в один клик ssl абсолютно бесплатно хоть на миллион доменов.
Пользуюсь и проблем вообще пока не наблюдалось.
#43 6 ноября 2016 в 14:42
skewes, у меня довольно шустрый и бесплатный для меня шаред-хостинг. Пока не хочется переходить на платные. Но я запомню и подумаю, спасибо.
#44 26 января 2017 в 18:03
С января 2017 г. страницы, на которых Вы не используете протокол HTTPS и собираете данные кредитных карт или пароли, будут помечаться в браузере Chrome версии 56 или более поздней как небезопасные.
#45 26 января 2017 в 18:48


С января 2017 г. страницы, на которых Вы не используете протокол HTTPS и собираете данные кредитных карт или пароли, будут помечаться в браузере Chrome версии 56 или более поздней как небезопасные.

NA

facepalm
Вы не можете отвечать в этой теме.
Войдите или зарегистрируйтесь, чтобы писать на форуме.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.