Вот мой например подключён sokol-live.ru
Поставил через хостинг https:// — всё норм. Версия 1,10,4
Но письма с активацией приходят вида www.мой_сайт.info/activate/646c7746956d0dda5575a587536034fb
и при переходе активация не срабатывает, а перекидывает на индекс.
Как поправить эту ссылку?
1. В некоторых статьях читал, что для установки платного сертификата (например Comodo Positive) и сертификатов от LetsEncrypt требуется выделенный IP адрес. Это так или я что-то путаю? И как быть, если на этом хостинге все мои сайты на одном IP?
2. Можно ли в такой ситуации только один сайт на одном домене перевести на https, а его поддомены и остальные сайты этого аккаунта на других доменах оставить без шифрования?
3. Можно ли на шаровом хостинге использовать сертификаты от LetsEncrypt? И можно ли сделать их автоматическое обновление? Если да, то могу ли я это сделать сам или нужно о чём-то просить поддержку?
4. Какие бесплатные или недорогие сертификаты покажут зелёный замочек на старых системах Windows XP и Андроид?
5. В чём разница между использованием сертификатов с длиной ключа 1024 и 2048 бит, кроме стойкости шифрования? Для пользователей и для админа сайта.
Не обязательно1. В некоторых статьях читал, что для установки платного сертификата (например Comodo Positive) и сертификатов от LetsEncrypt требуется выделенный IP адрес.
На каждый поддомен нужно покупать свой сертификат.2. Можно ли в такой ситуации только один сайт на одном домене перевести на https, а его поддомены и остальные сайты этого аккаунта на других доменах оставить без шифрования?
Это я про ComodoPositive. На счет других не знаю, но думаю, что всё так же.
1. В некоторых статьях читал, что для установки платного сертификата (например Comodo Positive) и сертификатов от LetsEncrypt требуется выделенный IP адрес. Это так или я что-то путаю? И как быть, если на этом хостинге все мои сайты на одном IP?
Точно не требуется. Если не будет выделенного айпи то проблемы могут быть только в очень старых браузерах, например на старых моб. телефонах.
2. Можно ли в такой ситуации только один сайт на одном домене перевести на https, а его поддомены и остальные сайты этого аккаунта на других доменах оставить без шифрования?
У меня так и работает на виртуальном хостинге.
Можно ли на шаровом хостинге использовать сертификаты от LetsEncrypt? И можно ли сделать их автоматическое обновление? Если да, то могу ли я это сделать сам или нужно о чём-то просить поддержку?
У моего хостера сертификаты от LetsEncrypt устанавливаются автоматически для новых сайтов и продлеваются автоматически пока работает домен.
Если хостер не предлагает бесплатные сертификаты, то можно взять их тут например www.sslforfree.com/ и привязать к сайту в панели управления хостингом. Но, наверно, придется каждый раз по новому заказывать и привязывать сертификат, после окончания срока его действия.
Это наверно вопрос о старых браузерах. Тогда нужен выделенный айпи…4. Какие бесплатные или недорогие сертификаты покажут зелёный замочек на старых системах Windows XP и Андроид?
Даст ли это плюс к продвижению? Пока нет четких данных, что это так. Один из факторов, с учетом что их очень много, это весьма спорный фактор. Вбросы о том, что это даст позитивный элемент к продвижению пока в основном продвигают платные продавцы сертификатов SSL.
Вбросы о том, что это даст позитивный элемент к продвижению пока в основном продвигают платные продавцы сертификатов SSL.
тем не менее считаю хуже не будет точно для нового сайта в который вкладываешь душу. Другой вопрос — стал бы я переводить сайт с трафиком хорошим, скорее всего нет и ждал бы до последнего. Тем более вы говорите можно и сразу на хостинге "не отходя от кассы" так сказать. А время покажет все по любому.
хуже не будет точно для нового сайта в который вкладываешь душу
Для нового не будет.
Поддержка моего хостинга подтвердила, что выделенный IP не требуется. Что сертификат устанавливается на домен, а не на аккаунт (хотя осталось непонятно по поводу поддоменов, так как я не нашёл в DirectAdmin управления шифрованием для поддоменов, есть только для основных доменов). Также они отказались от подключения автоматического продления LetsEnсrypt, видимо потому, что продают Comodo Positive по 12 долларов и считают, что им не выгодно встраивать бесплатные.
Итого, на данный момент для моей ситуации я вижу варианты:
1. Генерировать бесплатный StartSSL и обновлять его каждый год вручную
2. Покупать на gogetssl.com Comodo Positive за 7.85 доллара.
3. Также там есть "GGSSL Domain SSL Certificate" за 3.22 и ...
4.… и "Comodo Free SSL" бесплатно.
5. Генерировать бесплатный сертификат (от LetsEncrypt?) на sslforfree.com. Тут неизвестен срок действия, зато, насколько я понял, можно включать и другие домены/поддомены.
Можете объяснить, чем эти сертификаты отличаются с точки зрения пользователей/браузеров и стоит ли за эти отличия платить деньги?
АВтоматическое продление и установка в один клик ssl абсолютно бесплатно хоть на миллион доменов.
Пользуюсь и проблем вообще пока не наблюдалось.
С января 2017 г. страницы, на которых Вы не используете протокол HTTPS и собираете данные кредитных карт или пароли, будут помечаться в браузере Chrome версии 56 или более поздней как небезопасные.