Это цитата сообщения
Rost Оригинальное сообщениеДомены и SSL-сертификаты
Начну сразу с предупреждения.
Предупреждение
Внимание!
Если у вас дневник или блог не на отдельном домене, прошу от всего сердца, не надо писать комментарии с вопросами "что это такое" и "зачем это нужно". Если вдруг такие вопросы возникли, то вот ссылка "на моё сообщение". Прочтите его и спросите там в комментариях, спасибо!
Если вы не знаете или не понимаете, на отдельном домене ваш блог или нет, перейдите по этой ссылке. И посмотрите. Если у вас так, как на скриншоте ниже, то ваш дневник или блог точно не на отдельном домене. Что делать? См. выше.

Для тех, кого не испугало предупреждение, продолжу. В этом сообщении хотелось бы обсудить 2 вопроса.
1. Нужен ли ssl-сертификат для отдельного домена?
2. Если да, то как и где его получить?
Начну с первого вопроса. Очевидно, что браузеры (Хром и Файрфокс и все из их семейств) будут и дальше "зажимать" сайты, не имеющие ssl-сертификатов. Это - с одной стороны. С другой стороны есть ЖЖ, где все блоги уже давно размещаются на отдельных доменах 3-го уровня. При это сам домен ЖЖ имеет сертификат, а каждый отдельный блог - нет. Чудно, но что-то жалоб на это не слышал. Но слишком далёк от ЖЖ, может пользователи там уже давно возмущаются и собирают подписи под петицией "Даёшь https для каждого блога!". Не стоит забывать и о поисковых запроса (особенно, в Гугле). Влияние перехода на https на поисковое продвижение сайтов официально подтверждено Google. Уже сегодня Google повышает в поисковой выдаче рейтинг сайтов, работающих по защищенному протоколу передачи данных https. Так что если хотите, чтобы ваши сообщения находились в Гугле чаще, надо переходить на https.
Но если переходить, то как? Как правило переход на ssl предполагает, что надо как-то подтвердить свои права на домен. А большинство лирушников с отдельными доменами только DNS прописало и всё. Вопрос к администрации. Может администрация ЛиРу как-то централизовано сгенерит CSR (Certificate Signing Request), который нужен для получения сертификата (хотя бы по запросу)? И потом как-то также установит полученный сертификат для каждого домена? Или сразу создаст механизм для простой генерации, загрузки и перевода с http на https?
Надеюсь, администрация подумает над этим. А остальных хочу просить совета. Совета о том, как, где и т.д. этот ssl-сертификат получать.
Заранее всем спасибо!