LINUX.ORG.RU
ФорумTalks

SSL на сайт - нужно ли?

 ,


0

3

Готовлюсь к запуску нового сайта. Решил озадачиться хайпом на тему https. А оно вообще нужно сайту, не содержащему даже формы логина? Вроде как, уже влияет на поисковую выдачу?

Если стоит, то какой и где брать? Заплатить и не колхозить - не проблема. Но если понимать ради чего.



Последнее исправление: dk- (всего исправлений: 1)

Некоторые мобильные говнопровайдеры от известных всем операторов связи иногда пихают свои баннеры, панели и прочие свистоперделки в html передаваемый по незащищённому каналу. Так что, в принципе, https нужен как минимум от таких вещей.

DawnCaster ★★
()

letsencrypt.

Выдается на небольшой срок, но в принципе можно обновлять автоматом по крону.

svr4
()

Лучше назовите хоть одну причину не использовать

Если стоит, то какой и где брать?

А что не так с let's encrypt? Ну если надо чтоб бохато с зелёной галочкой в адресной строке, то да, надо сотни нефти

TheAnonymous ★★★★★
()
Ответ на: комментарий от TheAnonymous

Разумеется, если можно платить лишь часть нефти или, вообще, бесплатно , это хорошо. Но не самоцель.

Какие могут быть косяки с бесплатными? Я нередко натыкаюсь на сайты которым приходится жать «добавить исключение» (и нет, никакого фишинга и тп. Просто кривые)

dk-
() автор топика

Нет, конечно. Проблемы говнопровайдеров — это проблемы конкретно их пользователей, а не владельца сайта.

h578b1bde ★☆
()
Ответ на: комментарий от TheAnonymous

Про Билайн читал, да. Но проблемы таких пользователей меня мало волнуют. Вопрос, скорее, в контексте гугла.

dk-
() автор топика
Ответ на: комментарий от TheAnonymous

Лучше назовите хоть одну причину не использовать

Снижение доступности сайта у нормальных пользователей вследствие добавления лишней точки отказа. Вполне достаточная причина.

h578b1bde ★☆
()
Последнее исправление: h578b1bde (всего исправлений: 2)
Ответ на: комментарий от dk-

Вот, держите ссылки на прохладные истории:

https://habrahabr.ru/post/262631/

https://habrahabr.ru/post/262687/

https://habrahabr.ru/post/142909/

А ещё лет так 5 назад, была где-то статья про баннерную сеть - для провайдеров. Типа, оборудование ставится у провайдера, баннеры конкурентов заменяет на свои + проводит анализ действий пользователя для увеличения релевантности рекламы. За 2 минуты ту статью не нашел, полагаю что благодаря повсеместному внедрению https - тема не взлетела.

DawnCaster ★★
()
Ответ на: комментарий от h578b1bde

Вот я тоже этого опасаюсь. А кредитки мне не процессить. Даже формы для каментов не будет.

dk-
() автор топика
Ответ на: комментарий от dk-

Какие могут быть косяки с бесплатными?

выкинули на мороз startssl и каких-то китайцев. Но это не от бесплатности, недавно вот symantec обосрались

Конкретно с let's encrypt косяков не помню, может быть только если настроили криво, сертификат не продляется, подсунули не от того домена и т.д.

TheAnonymous ★★★★★
()
Ответ на: комментарий от h578b1bde

Снижение доступности сайта у нормальных пользователей вследствие добавления лишней точки отказа

define у нормальных пользователей
IE4 и Windows 95 без поддержки TLS?

вследствие добавления лишней точки отказа

Кстати, не обязательно включать принудительно, как например рутрекер, доступен и по http, и по https

TheAnonymous ★★★★★
()
Ответ на: комментарий от DawnCaster

Вот, держите ссылки на прохладные истории

Если людям нравится кушать говно — не вижу смысла мешать им это делать. Если же хотя бы часть адекватных пользователей сбежит к нормальным провайдерам то это лишь оздоровит рынок и усилит конкуренцию.

h578b1bde ★☆
()

Вроде как, уже влияет на поисковую выдачу?

Влияет только у гугла. И, сначала, влияет отрицательно. Пока нет смысла морочиться, кмк.

Inshallah
()

Ещё можно упороться и зеленую галку купить. Но тупо же.

dk-
() автор топика
Ответ на: комментарий от TheAnonymous

IE4 и Windows 95 без поддержки TLS?

Я конечно понимаю что хромог теперь новый осёл, но большинство пользователей таки сидит на нём: https://geektimes.ru/post/281468/

Кстати, не обязательно включать принудительно

В этом случае ничего не подозревающие о существовании https говноеды продолжать кушать говно, адекватные пользователи сбежат к нормальным провайдерам. В чём тогда смысл https?

h578b1bde ★☆
()
Ответ на: комментарий от h578b1bde

Если же хотя бы часть адекватных пользователей сбежит к нормальным провайдерам то это лишь оздоровит рынок и усилит конкуренцию.

Вы за пределы мкада или кад'а (в дс2) давно выезжали ? Я бы, к примеру, с радостью нормальным провайдером пользовался, но в моём усть-зажопинске всего в 100 км от питера был только ростелеком. Про «провайдерские войны» и рэкет можно вообще не писать - это твориться повсеместно, кроме столицы, пожалуй.

А вообще - есть договор об оказании услуг. Про модификацию трафика пользователя там ничего нет. Про навязывание услуг - тоже.

DawnCaster ★★
()
Ответ на: комментарий от DawnCaster

Все знают, что за МКАДом пустота и ничего нет. По делу есть что сказать?)

А что, прям реальная проблема уже это все? Чёт я офигел.

dk-
() автор топика
Ответ на: комментарий от DawnCaster

Вы за пределы мкада или кад'а (в дс2) давно выезжали ?

Нет. Более того, я родился за пределами этих ваших ДСN и никогда в них не был. А ты давно выезжал за пределы России?

Я бы, к примеру, с радостью нормальным провайдером пользовался, но в моём усть-зажопинске всего в 100 км от питера был только ростелеком. Про «провайдерские войны» и рэкет можно вообще не писать - это твориться повсеместно, кроме столицы, пожалуй.

Рашепроблемы.

h578b1bde ★☆
()
Ответ на: комментарий от h578b1bde

Гейропа пофигу. Аудитория кириллическая. Хотя сайт будет и на английском. Тупо для понту.

dk-
() автор топика
Ответ на: комментарий от h578b1bde

ничего не подозревающие о существовании https говноеды продолжать кушать говно

Да и фиг с ними, главное, у бояр с https everywhere всё будет в порядке.

И да, провайдер может быть пока нормальный, но зачем давать саму возможность, даже теоретическую, прослушивать и, главное, вмешиваться и подменять свой трафик?

TheAnonymous ★★★★★
()
Ответ на: комментарий от h578b1bde

это лишь оздоровит рынок и усилит конкуренцию.

В идеальной сферической стране в вакууме, где существует сферическая рыночная экономика, конкуренция и отсутствует коррупция - да. Это не про страны на территории СНГ, увы.

PS: даже в США альтернатив для проводных провайдеров часто нет. При этом несмотря на то что у них там крупных операторов как минимум 2 (AT&T, Comcast), общее качество услуг у них порой хуже чем даже у ростелекома.

DawnCaster ★★
()
Ответ на: комментарий от dk-

Но ведь ты о SEO и спрашиваешь. А это грамотный мужик, по крайней мере грамотнее нас с тобой, через него прошли сотни сайтов. Вряд ли он ошибается. Он, конечно, может нам врать, но смысл?

Inshallah
()
Ответ на: комментарий от h578b1bde

А ты давно выезжал за пределы России?

Выше отписал. Проблему качества оказания услуг у зарубежных провайдеров в некоторых самых передовых и развитых странах с типо-рыночной экономикой знаю по себе. У нас года так до 2012 пока рунет не начал очебурачиваться - общее качество услуг по доступу в сеть было очень и очень хорошее.

DawnCaster ★★
()
Ответ на: комментарий от TheAnonymous

И да, провайдер может быть пока нормальный, но зачем давать саму возможность, даже теоретическую, прослушивать и, главное, вмешиваться и подменять свой трафик?

define свой трафик. Если речь о пользователе то это его трафик, он за него провайдеру деньги платит. За ненадлежащее оказание оплачиваемых им услуг пускай выдвигает ему претензии.

h578b1bde ★☆
()
Ответ на: комментарий от TheAnonymous

Уже настроил впн для вконтактика?

Откуда ты знаешь? Если же говорить серьёзно то это оффтоп, т.к. проблема блокировок к подмене трафика не имеет никакого отношения и https в случае обычного информационного сайта никак не поможет.

h578b1bde ★☆
()
Последнее исправление: h578b1bde (всего исправлений: 1)
Ответ на: комментарий от dk-

А что, прям реальная проблема уже это все?

Качество услуг связи у некоторых весьма крупных провайдеров, и отсутствие каких-либо альтернатив, для временно безработного (из-за лечения) разработчика - довольно большая проблема. ИМХО, конечно. Тем кто кроме вконтактика никуда не лазит, наверное любой провайдер подойдёт.

DawnCaster ★★
()
Ответ на: комментарий от h578b1bde

За ненадлежащее оказание оплачиваемых им услуг пускай выдвигает ему претензии.

Ты когда выходишь, свою квартиру на ключ закрываешь? А зачем, по закону это твоя частная собственность, никто же не имеет права заходить к тебе и что-то делать, даже если дверь не закрыта.
Если что-то вынесут, напишешь в заявление в полицию, там найдут вора, посадят, вернут украденное

TheAnonymous ★★★★★
()
Ответ на: комментарий от h578b1bde

Косвенно имеет.
Если на блокировку url с https, то блокируют целый IP, а обычный http, если у провайдера есть DPI, блокируют только страницу

TheAnonymous ★★★★★
()
Ответ на: комментарий от TheAnonymous

Ты когда выходишь, свою квартиру на ключ закрываешь? А зачем, по закону это твоя частная собственность, никто же не имеет права заходить к тебе и что-то делать, даже если дверь не закрыта.

Хреновая аналогия. Правильная — это когда я плачу деньги охранной фирме, которая в моё отсутствие пускает в мою квартиру посторонних людей.

h578b1bde ★☆
()
Ответ на: комментарий от TheAnonymous

Косвенно имеет.

Зависит от страны же. У нас, насколько мне известно, блокировки осуществляются по IP, что в общем-то соответствует сути указа.

обычный http, если у провайдера есть DPI, блокируют только страницу

Так это даже хорошо, разве нет?

h578b1bde ★☆
()
Ответ на: комментарий от DawnCaster

А вообще - есть договор об оказании услуг. Про модификацию трафика пользователя там ничего нет. Про навязывание услуг - тоже.

А там что-то есть про сертификаты https? А то провайдер точно так же может заставить клиентов ставить свой самоподписанный сертификат и крутить свою рекламу на твоём сайтике с https. Хомячки схавают.

h578b1bde ★☆
()
Ответ на: комментарий от h578b1bde

Проблемы говнопровайдеров — это проблемы конкретно их пользователей, а не владельца сайта.

Ты клиентам хочешь рассказать что у них говнопровайдер, или же хочешь чтобы они твой сайт увидели и купили товар/заказали услугу?

Inshallah
()
Ответ на: комментарий от TheAnonymous

Да, для ОП, который топит за запрет анонимности и прочее, безусловно

Каким боком анонимность к блокировке одной странички на каком-то сайте?

h578b1bde ★☆
()
Ответ на: комментарий от h578b1bde

Ну вектор тот же, запрещать, нипущать, контролировать.
Ладно, совсем уже танцпол какой-то

TheAnonymous ★★★★★
()
Ответ на: комментарий от Inshallah

Ты клиентам хочешь рассказать что у них говнопровайдер

https не решает проблему говнопровайдеров. Почему — см. выше.

или же хочешь чтобы они твой сайт увидели и купили товар/заказали услугу?

У пользователей говнопровайдеров на всех сайтах с http такая параша, они уже привыкли. Захотят — купят.

h578b1bde ★☆
()
Последнее исправление: h578b1bde (всего исправлений: 1)
Ответ на: комментарий от h578b1bde

Хомячки схавают.

Это вряд-ли. Некоторые хомячки с трудом меню пуск находят. Куда им, добавить какой-то левый сертификат в доверенные в браузер. Про мобилки я молчу даже.

Так что как раз таки хомячки вой и поднимую в первую очередь. Соседи по СНГ из одной солнечной степной республики пробовали уже такое на государственном уровне зафигачить - не взлетело.

DawnCaster ★★
()
Ответ на: комментарий от DawnCaster

Это вряд-ли. Некоторые хомячки с трудом меню пуск находят. Куда им, добавить какой-то левый сертификат в доверенные в браузер. Про мобилки я молчу даже.

Милый женский голос по телефону технической поддержки всё прекрасно расскажет. Для полных овощей можно сделать акцию с роутерами за рубль пучок, в которые насовать сертификатов с бэкдорами и троянами. Они даже рады будут.

Соседи по СНГ из одной солнечной степной республики пробовали уже такое на государственном уровне зафигачить - не взлетело.

Не взлетело вчера — взлетит завтра, это лишь вопрос времени.

h578b1bde ★☆
()
Ответ на: комментарий от h578b1bde

https не решает проблему говнопровайдеров.

Так, падажжи. Https как раз ничего не решает, только добавляет геморроя. А вот http открывается всегда и везде.

Почему — см. выше.

У вас там какой-то унылый срач про блокировки. Если твой сайт заблокировали, то ты там разве что вещества продаёшь. А если ты продаёшь вещества в клирнете, то значит дебил, этот варианты мы не рассматриваем.

Inshallah
()
Ответ на: комментарий от TheAnonymous

Только вот сколько их, сайтов с http?

Много. Хотя если ты не вылезающая за пределы вконтактика блондинка то, конечно, http сайтов для тебя не существует.

h578b1bde ★☆
()

Нужно! Глядя на твои предыдущие треды - ты все равно не поймёшь т.к. ты нечегоскрыватель.
Если хоть как-то тебя простимулировать, то например яндекс браузер довольно обострен на тему ssl, да и вообще всяких там wi-fi. Судя по рекламе, он там пугает хомячка о всем безопасном и не безопасном по его мнению. Пруфца кинуть не могу т.к. сам не юзаю этот яндексогуглозонд.

Promusik ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.