Автор Тема: ssl нужен ли он?  (Прочитано 1947 раз)

0 Пользователей и 1 Гость просматривают эту тему.

spainАвтор темы

  • *
  • Оффлайн
  • Награды Более 7 лет на форуме Более 50 сообщений Более 10 созданных тем
  • Дата регистрации: Март 2017
  • Сообщений: 78
  • Страна: ru
  • Репутация +0/-0
  • Пол: Мужской
ssl нужен ли он?
« : 09 Апреля 2017, 19:41:22 »
привет народ кто знает нужен ли сертификат ссл и какие + и -?
 

khukazov

  • *
  • Оффлайн
  • Награды Более 7 лет на форуме Более 250 сообщений Более 10 созданных тем
  • Дата регистрации: Июль 2016
  • Возраст: 39
  • Сообщений: 277
  • Страна: ru
  • Поблагодарили: 8 раз(а)
  • Репутация +1/-0
  • Пол: Мужской
  • Дата рождения:
    1984-08-17
    Социальные сети:
    ВКонтакте
ssl нужен ли он?
« Ответ #1 : 09 Апреля 2017, 19:50:23 »
привет народ кто знает нужен ли сертификат ссл и какие + и -?
Минусы HTTPS протокола.

Высокая цена.

SSL сертификат не бесплатный, и пусть даже стоит $10 (на самом деле много больше), это уже соизмеримо со стоимостью домена.

Технические сложности.
Квест по прописке SSL сертификата домену не всякий пройдёт.

Повышенное время загрузки сайта.

Защищённое соединение нужно сперва установить, обменяться ключами, произвести проверку подлинности сертификата. В целом отклик сайта будет ниже. А ведь этот показатель тоже является параметром ранжирования, причём с куда большим весом, чем наличие у сайта собственно SSL сертификата. Так что возможна ситуация, когда переход на HTTPS протокол уронит сайт в выдаче, а не возвысит.

Неизбежная просадка трафика на время полной переиндексации сайта (все URL-ы теперь в другом протоколе, то есть они целиком, глобально поменялись). Бывали даже случаи полного вылета сайта из индекса (наблюдалось только с Яндексом, у Гугла такого нет).

Сюда же можно отнести обвал продажных ссылок в эррор, ибо никто не поручится, что при смене протокола они сохранятся. Как обходят этот момент биржи ссылок, автор не в курсе.

Правда, можно настроить сайт так, чтобы он продолжал выдаваться и по HTTP протоколу. Старые URL-ы продолжают работать, но навигация уже содержит адреса в HTTPS протоколе. Поисковые боты постепенно их учитывают (если не споткнутся о фактически дубликат сайта - Яндекс тут может повести себя неадекватно). Чтобы не было эксцессов, придётся использовать тег «canonical», например. Или даже городить редиректы, если движок позволяет.

Смешанный контент.

При работе с двумя протоколами одновременно (например, когда не все ссылки переделаны в HTTPS), посетители сайта будут каждый раз получать уведомления о небезопасном содержимом. Так что все изображения, CSS и прочий JS придётся чуть ли не вручную перевешивать на правильный протокол.

Хотя современные движки сайтов устроены так, что протокол (или URL морды сайта) указан лишь в одном месте настроек, никто не поручится, что проблема решается столь уж просто.

Ну и есть ещё большой и жирный минус, не внесённый в список, но очень актуальный в этой Стране. Знать про него надо обязательно, ибо предусмотреть невозможно, а последствия фатальные. Суть же трабла такова:

Поскольку Роскомнадзор в поте лица борется с педофилами, и на момент написания этих строк заблокировал 1300000 сайтов, все до одного из которых не имеют никакого отношения к педофилии, среди этих заблокированных сайтов попадается всё, что угодно. В том числе и регистраторы SSL сертификатов.

Если сайт, пользующий такой сертификат, не имеет HTTP версии, то он окажется недоступен вообще.

Всё это может показаться забавным и далёким от жизни, но тот же Гугл Хром (или любой другой браузер) ведёт себя в точности как Роскомнадзор. Он уже неоднократно отзывал сертификаты различных регистраторов SSL, в результате чего сайты с сертификаторами от этих контор тупо падали в даун. До тех пор, пока вебмастер не оформит SSL сертификат в другой конторе, либо не вернётся обратно на HTTP протокол.

С точки зрения SEO всё это очень плохо.
Выпадение из индекса - самое безобидное.
 

spainАвтор темы

  • *
  • Оффлайн
  • Награды Более 7 лет на форуме Более 50 сообщений Более 10 созданных тем
  • Дата регистрации: Март 2017
  • Сообщений: 78
  • Страна: ru
  • Репутация +0/-0
  • Пол: Мужской
ssl нужен ли он?
« Ответ #2 : 09 Апреля 2017, 21:05:42 »
Минусы HTTPS протокола.

Высокая цена.

SSL сертификат не бесплатный, и пусть даже стоит $10 (на самом деле много больше), это уже соизмеримо со стоимостью домена.

Технические сложности.
Квест по прописке SSL сертификата домену не всякий пройдёт.

Повышенное время загрузки сайта.

Защищённое соединение нужно сперва установить, обменяться ключами, произвести проверку подлинности сертификата. В целом отклик сайта будет ниже. А ведь этот показатель тоже является параметром ранжирования, причём с куда большим весом, чем наличие у сайта собственно SSL сертификата. Так что возможна ситуация, когда переход на HTTPS протокол уронит сайт в выдаче, а не возвысит.

Неизбежная просадка трафика на время полной переиндексации сайта (все URL-ы теперь в другом протоколе, то есть они целиком, глобально поменялись). Бывали даже случаи полного вылета сайта из индекса (наблюдалось только с Яндексом, у Гугла такого нет).

Сюда же можно отнести обвал продажных ссылок в эррор, ибо никто не поручится, что при смене протокола они сохранятся. Как обходят этот момент биржи ссылок, автор не в курсе.

Правда, можно настроить сайт так, чтобы он продолжал выдаваться и по HTTP протоколу. Старые URL-ы продолжают работать, но навигация уже содержит адреса в HTTPS протоколе. Поисковые боты постепенно их учитывают (если не споткнутся о фактически дубликат сайта - Яндекс тут может повести себя неадекватно). Чтобы не было эксцессов, придётся использовать тег «canonical», например. Или даже городить редиректы, если движок позволяет.

Смешанный контент.

При работе с двумя протоколами одновременно (например, когда не все ссылки переделаны в HTTPS), посетители сайта будут каждый раз получать уведомления о небезопасном содержимом. Так что все изображения, CSS и прочий JS придётся чуть ли не вручную перевешивать на правильный протокол.

Хотя современные движки сайтов устроены так, что протокол (или URL морды сайта) указан лишь в одном месте настроек, никто не поручится, что проблема решается столь уж просто.

Ну и есть ещё большой и жирный минус, не внесённый в список, но очень актуальный в этой Стране. Знать про него надо обязательно, ибо предусмотреть невозможно, а последствия фатальные. Суть же трабла такова:

Поскольку Роскомнадзор в поте лица борется с педофилами, и на момент написания этих строк заблокировал 1300000 сайтов, все до одного из которых не имеют никакого отношения к педофилии, среди этих заблокированных сайтов попадается всё, что угодно. В том числе и регистраторы SSL сертификатов.

Если сайт, пользующий такой сертификат, не имеет HTTP версии, то он окажется недоступен вообще.

Всё это может показаться забавным и далёким от жизни, но тот же Гугл Хром (или любой другой браузер) ведёт себя в точности как Роскомнадзор. Он уже неоднократно отзывал сертификаты различных регистраторов SSL, в результате чего сайты с сертификаторами от этих контор тупо падали в даун. До тех пор, пока вебмастер не оформит SSL сертификат в другой конторе, либо не вернётся обратно на HTTP протокол.

С точки зрения SEO всё это очень плохо.
Выпадение из индекса - самое безобидное.

неужели он такой страшный этот ссл или просто сложней взломать сайт с ссл сертификатом ?
 

shans5

  • *
  • *
  • Оффлайн
  • Награды Более 8 лет на форуме За 1500 созданных тем Репутация более 75 более 4000 сообщений Топ 10 по созданным темам Топ 10 по сообщениям Бывает груб к участникам форума. За время в онлайне на форуме
  • Дата регистрации: Сен. 2015
  • Расположение: Регион 58
  • Возраст: 44
  • Сообщений: 4887
  • Страна: ru
  • Поблагодарили: 1356 раз(а)
  • Репутация +92/-10
  • Пол: Мужской
  • Всё только начинается !!!
  • Дата рождения:
    1979-06-30
ssl нужен ли он?
« Ответ #3 : 09 Апреля 2017, 21:13:46 »
Вот мое личное глупое мнение...

SSL  -это чисто модная фишка...

Раньше, лет 25 назад, когда многих форумчан ещё на свете не было- пошли первые джинсы , такие как
Levis , Malvina   ещё что-то...

Так вот кто ходил в этих джинсах,они были покруче чем остальные...

Точно такие же люди, но немного круче....
Вот как-то так я все это вижу
P.S. я лично поздно купил себе первые Levis Ы , поскольку блатных знакомств у родителей особо не было )))
Подвергнуть критике, может любой.
Создать то,что будет подвергнуто критике,дано не каждому.
 

khukazov

  • *
  • Оффлайн
  • Награды Более 7 лет на форуме Более 250 сообщений Более 10 созданных тем
  • Дата регистрации: Июль 2016
  • Возраст: 39
  • Сообщений: 277
  • Страна: ru
  • Поблагодарили: 8 раз(а)
  • Репутация +1/-0
  • Пол: Мужской
  • Дата рождения:
    1984-08-17
    Социальные сети:
    ВКонтакте
ssl нужен ли он?
« Ответ #4 : 09 Апреля 2017, 21:45:05 »
Вот мое личное глупое мнение...

SSL  -это чисто модная фишка...

Раньше, лет 25 назад, когда многих форумчан ещё на свете не было- пошли первые джинсы , такие как
Levis , Malvina   ещё что-то...

Так вот кто ходил в этих джинсах,они были покруче чем остальные...

Точно такие же люди, но немного круче....
Вот как-то так я все это вижу
P.S. я лично поздно купил себе первые Levis Ы , поскольку блатных знакомств у родителей особо не было )))
тут денег нет на трусы :grave: а им SSL нужен :not speak:
 

spainАвтор темы

  • *
  • Оффлайн
  • Награды Более 7 лет на форуме Более 50 сообщений Более 10 созданных тем
  • Дата регистрации: Март 2017
  • Сообщений: 78
  • Страна: ru
  • Репутация +0/-0
  • Пол: Мужской
ssl нужен ли он?
« Ответ #5 : 10 Апреля 2017, 04:34:38 »
тут денег нет на трусы :grave: а им SSL нужен :not speak:
ну так что это страх для хакеров?
 

khukazov

  • *
  • Оффлайн
  • Награды Более 7 лет на форуме Более 250 сообщений Более 10 созданных тем
  • Дата регистрации: Июль 2016
  • Возраст: 39
  • Сообщений: 277
  • Страна: ru
  • Поблагодарили: 8 раз(а)
  • Репутация +1/-0
  • Пол: Мужской
  • Дата рождения:
    1984-08-17
    Социальные сети:
    ВКонтакте
ssl нужен ли он?
« Ответ #6 : 10 Апреля 2017, 06:00:59 »
ну так что это страх для хакеров?
Ага им страшно но верное когда народ без трусов ходит, а вот если SSL стоит им пафиг :laugh:
 

spainАвтор темы

  • *
  • Оффлайн
  • Награды Более 7 лет на форуме Более 50 сообщений Более 10 созданных тем
  • Дата регистрации: Март 2017
  • Сообщений: 78
  • Страна: ru
  • Репутация +0/-0
  • Пол: Мужской
ssl нужен ли он?
« Ответ #7 : 10 Апреля 2017, 08:02:39 »
Ага им страшно но верное когда народ без трусов ходит, а вот если SSL стоит им пафиг :laugh:
а кто ходит без трусов?
 

Joha

  • *
  • Оффлайн
  • Награды Более 7 лет на форуме Более 100 сообщений Более 10 созданных тем
  • Дата регистрации: Март 2017
  • Сообщений: 154
  • Страна: 00
  • Поблагодарили: 16 раз(а)
  • Репутация +4/-1
  • Пол: Мужской
    Социальные сети:
    ВКонтакте
ssl нужен ли он?
« Ответ #8 : 10 Апреля 2017, 19:49:07 »
Если нужен ssl сертификат, помогут взять за 2$
 

Kuper

  • *
  • Оффлайн
  • Награды Более 7 лет на форуме Более 250 сообщений Топ 10 по сообщениям Репутация более 5
  • Дата регистрации: Дек. 2016
  • Возраст: 34
  • Сообщений: 435
  • Страна: ru
  • Поблагодарили: 35 раз(а)
  • Репутация +8/-2
  • Пол: Мужской
  • Дата рождения:
    1989-11-19
    Социальные сети:
    ВКонтакте
ssl нужен ли он?
« Ответ #9 : 10 Апреля 2017, 20:01:15 »
По моему мнению он на фыг не нужен) :be happy:

spainАвтор темы

  • *
  • Оффлайн
  • Награды Более 7 лет на форуме Более 50 сообщений Более 10 созданных тем
  • Дата регистрации: Март 2017
  • Сообщений: 78
  • Страна: ru
  • Репутация +0/-0
  • Пол: Мужской
ssl нужен ли он?
« Ответ #10 : 10 Апреля 2017, 23:15:15 »
По моему мнению он на фыг не нужен) :be happy:

обаснуй?
 

shans5

  • *
  • *
  • Оффлайн
  • Награды Более 8 лет на форуме За 1500 созданных тем Репутация более 75 более 4000 сообщений Топ 10 по созданным темам Топ 10 по сообщениям Бывает груб к участникам форума. За время в онлайне на форуме
  • Дата регистрации: Сен. 2015
  • Расположение: Регион 58
  • Возраст: 44
  • Сообщений: 4887
  • Страна: ru
  • Поблагодарили: 1356 раз(а)
  • Репутация +92/-10
  • Пол: Мужской
  • Всё только начинается !!!
  • Дата рождения:
    1979-06-30
ssl нужен ли он?
« Ответ #11 : 10 Апреля 2017, 23:18:21 »
Читай выше мой пост..... :be happy:

Вот объясни мне... зачем он нужен?  Потому что это круто?

На данном домене svalka58.ru   нет никакого сертификата и никогда не будет....

Но это никак не отражается на работе форума....

Добавлено сообщение: 10 Апреля 2017, 23:27:20
Если бы у тебя был путевый сайт с оборотом наличности в несколько тысяч... тогда другое дело..
но ставить ssl  на г.... скрипт из паблика-это глупо....

И деньги у вас сливают с сайта не из-за DDOS атак...
А потому что ставите дырявые непроверенные скрипты ...
И никакой ssl тут не поможет.....
 

swerg

  • *
  • Оффлайн
  • Награды Более 8 лет на форуме Более 50 сообщений Более 10 созданных тем
  • Дата регистрации: Янв. 2016
  • Расположение: Киров, Кировская область, Россия
  • Возраст: 48
  • Сообщений: 95
  • Страна: ru
  • Поблагодарили: 15 раз(а)
  • Репутация +0/-1
  • Пол: Мужской
  • Дата рождения:
    1975-11-22
    Социальные сети:
    ВКонтакте
ssl нужен ли он?
« Ответ #12 : 11 Апреля 2017, 00:04:53 »
Сертификат толком не чего не дает!Если у вас есть собственная платежка тогда да так как оборот денег будет большой!

PS.

Что такое SSL сертификаты и как они работают?
защита сайтаSSL расшифровывается как “secure sockets layer”, и сам сертификат представляет собой меру безопасности, которая помогает защитить чувствительную информацию, передающуюся между браузером и сервером. Сертификат шифрует передаваемые данные, предотвращая возможность завладения данной информацией третьими лицами.

Если быть более точным, этот процесс представляет собой следующее:

1. Браузер пытается подключиться к сайту и просит сервер идентифицировать себя.
2. Сервер высылает браузеру копию SSL-сертификата, а браузер удостоверяется в том, что данный сертификат был выдан доверенным лицом.
3. Если сертификат верен, браузер высылает серверу сообщение с подтверждением доверия, а сервер в свою очередь начинает зашифрованную сессию.
4. Затем браузер и сервер начинают обмен зашифрованными данными.

Вкратце, SSL-сертификат работает сразу на две стороны: сообщает браузерам, что вашему магазину можно доверять, а также защищает чувствительные данные путем шифрования.

Почему мне нужен SSL-сертификат, если я держу интернет-магазин?

Есть несколько причин к тому, почему вам следует обзавестись им, и позвольте выделить основные:

Возможность обезопасить чувствительную информацию: SSL-сертификат шифрует важные данные вроде информации о кредитной карте, и не позволяет им попасть в чужие руки. Учитывая уровень угрозы мошенничества и электронного воровства, эта мера безопасности поможет вам заработать доверие клиентов.
Уровень доверия клиентов и репутация бренда: когда ваши клиенты уверенны в сохранности своих данных, они наверняка перестанут сомневаться в том, стоит ли у вас что-то покупать. На самом деле, большинство онлайн-покупателей вряд ли станут что-то покупать в интернет-магазине, который не предоставляет зашифрованное соединение.
Сертификация и соответствии требованиям PCI: вы сможете получить большое преимущество с точки зрения безопасности, если ваш интернет магазин будет отвечать требованиям PCI. Но для того, чтобы эта мера была выполнена, вы как минимум должны быть обладателем SLL-сертификата.
Есть ли разница между брендами SSL-сертификатов?

Есть две основные категории, на которые можно разделить SSL-сертификаты: по уровню шифрования и сертификационным стандартам. Стандартом индустрии принято считать 128-битное шифрование, так что, любой должен предоставлять шифрование на уровне от 128 бит и выше.

Что же касается сертификационных стандартов, то в задачи компании, которая предоставляет вам сертификат, входит перепроверка бизнеса, который запрашивает сертификат, на предмет легальности. У каждого есть свои стандарты сертификации, которые должны приниматься большинством браузеров.
a:0:{}
 
Теги: