• Авторизация


Домены и SSL-сертификаты 27-01-2018 18:56 к комментариям - к полной версии - понравилось!

Это цитата сообщения Rost Оригинальное сообщение

Домены и SSL-сертификаты

Начну сразу с предупреждения.
Предупреждение
Внимание!

Если у вас дневник или блог не на отдельном домене, прошу от всего сердца, не надо писать комментарии с вопросами "что это такое" и "зачем это нужно". Если вдруг такие вопросы возникли, то вот ссылка "на моё сообщение". Прочтите его и спросите там в комментариях, спасибо!

Если вы не знаете или не понимаете, на отдельном домене ваш блог или нет, перейдите по этой ссылке. И посмотрите. Если у вас так, как на скриншоте ниже, то ваш дневник или блог точно не на отдельном домене. Что делать? См. выше.
n0-domain (700x205, 14Kb)

Для тех, кого не испугало предупреждение, продолжу. В этом сообщении хотелось бы обсудить 2 вопроса.
1. Нужен ли ssl-сертификат для отдельного домена?
2. Если да, то как и где его получить?

Начну с первого вопроса. Очевидно, что браузеры (Хром и Файрфокс и все из их семейств) будут и дальше "зажимать" сайты, не имеющие ssl-сертификатов. Это - с одной стороны. С другой стороны есть ЖЖ, где все блоги уже давно размещаются на отдельных доменах 3-го уровня. При это сам домен ЖЖ имеет сертификат, а каждый отдельный блог - нет. Чудно, но что-то жалоб на это не слышал. Но слишком далёк от ЖЖ, может пользователи там уже давно возмущаются и собирают подписи под петицией "Даёшь https для каждого блога!". Не стоит забывать и о поисковых запроса (особенно, в Гугле). Влияние перехода на https на поисковое продвижение сайтов официально подтверждено Google. Уже сегодня Google повышает в поисковой выдаче рейтинг сайтов, работающих по защищенному протоколу передачи данных https. Так что если хотите, чтобы ваши сообщения находились в Гугле чаще, надо переходить на https.

Но если переходить, то как? Как правило переход на ssl предполагает, что надо как-то подтвердить свои права на домен. А большинство лирушников с отдельными доменами только DNS прописало и всё. Вопрос к администрации. Может администрация ЛиРу как-то централизовано сгенерит CSR (Certificate Signing Request), который нужен для получения сертификата (хотя бы по запросу)? И потом как-то также установит полученный сертификат для каждого домена? Или сразу создаст механизм для простой генерации, загрузки и перевода с http на https?

Надеюсь, администрация подумает над этим. А остальных хочу просить совета. Совета о том, как, где и т.д. этот ssl-сертификат получать.

Заранее всем спасибо!
вверх^ к полной версии понравилось! в evernote


Вы сейчас не можете прокомментировать это сообщение.

Дневник Домены и SSL-сертификаты | Nattallie - Дневник Nattallie | Лента друзей Nattallie / Полная версия Добавить в друзья Страницы: раньше»