Skocz do zawartości

SSL i zaplecza


jimmi

Rekomendowane odpowiedzi

Prawie wszyscy już się pochwalili informacją od Google, usiłującej wymusić na webmasterach przejście na SSL jeszcze w tym miesiącu. Zaczyna się raj dla sprzedawców certyfikatów.

Informacja z Google wygląda tak

Zaznaczenie_042.png

A tak będą za niedługo wyglądać strony bez SSL w przeglądarkach opartych na chromie 

 

ostrzezenie-chrome.png

 

Dla właścicieli pojedynczych serwisów www, jest to tylko jednorazowa uciążliwość, a coroczny koszt pojedynczego certyfikatu nie jest taki duży. Chociaż pozbycie się wszystkich elementów ładowanych przez http może przysporzyć sporo kłopotów. 

Dla osób posiadających spore zaplecza, kupno i instalacja certyfikatów może być sporym wyzwaniem, i nie tylko finansowym, a pomijając zupełnie problem mixed-content już po instalacji na hostingu certyfikatu.
Do tej pory nie wszystkie firmy hostingowe są przygotowane do obsługi certyfikatów, dotyczy to głównie oferujących konta za parę złotych.

Aby zminimalizować koszty, warto poszukać hostingu oferującego certyfikaty Let's Encrypt, Sponsorowane przez niektórych producentów przeglądarek a honorowane przez wszystkich. Ze względu na limitowane generowanie certyfikatów, są ograniczenia dzienne i tygodniowe. Warto wspomnieć, że aktualnie obowiązuje limit do 20 subdomen. Aktualne limity dostępne są tutaj https://letsencrypt.org/docs/rate-limits/ A dla osób posiadających własne serwery czy vps jest parę gotowych skryptów integrujących certyfikaty. Praktycznie do każdego panelu zarządzającego są już są gotowe integracje. A jak nie ma to rekomendowanym rozwiązaniem jest Certbot, obsługuje wiele systemów operacyjnych nie tylko najpopularniejsze linuxowe dystrybucje.


A tak wygląda test certyfikatu dla PiO przez Qualys SSL Labs

Zaznaczenie_043.png

 

Niestety, tak jak wspomniał w swoim artykule mkane Google ze swoją dominującą pozycją na rynku przeglądarek internetowych zmusi wszystkich do używania certyfikatów, a zaplecza bez SSL będą bardzo odstawać i zostaną szybko wyłapane. Trzeba się przygotować na następne zmiany a mobile first jeszcze przed nami.

 

P.S. przy okazji testujemy obsługę artykułów na forum. 

dymna.jpg

Przyjaźń psa na całe życie. ZAGINĄŁ DOM

Odnośnik do komentarza
Udostępnij na innych stronach

  • Odpowiedzi 35
  • Dodano
  • Ostatniej odpowiedzi

Hmmm ciekawe jak to np. będzie z wordpressem, bo przecież tam jest formularz do logowania - niezły bigos by był jakby tak każdego WP oznaczało. I też ciekawe, czy to na każdej podstronie będzie, czy tylko na tej na której jest logowanie.

kodeks-logo-baner-pio.jpg

Blog z informacjami o prawnych aspektach związanych z funkcjonowaniem internetu, w tym problematyka dotycząca SEM i SEO. organisciak.pl

Odnośnik do komentarza
Udostępnij na innych stronach

A ja poczekam czy ktoś złoży przeciw nim pozew o naruszenie dóbr ;)

Wszak określenie "niebezpieczna" ma zupełnie inne znaczenie niż "niezabezpieczona" :)
 

Panie Boże, chroń mnie przed debilami, bo rozmowa z nimi powoduje, że  grzeszę pychą..

Były sobie świnki trzy - content, google oraz link | jestem uczulony na pierd*lenie głupot | idiot intruder aka internetowy poszukiwacz prawdy 

Odnośnik do komentarza
Udostępnij na innych stronach

8 godzin temu, jimmi napisał:

Na każdej podstronie

Nie na każdej podstronie a tyko tam gdzie jest formularz logowania.

Po za tym komunikat "niebezpieczna" dotyczy tylko przeglądarki Chrome.

 

Głównym celem wyszukiwarek NIE jest dostarczanie trafnych wyników. Głównym celem wyszukiwarek jest dostarczanie zysku.

 

Odnośnik do komentarza
Udostępnij na innych stronach

9 minut temu, SzlafRock napisał:

Po za tym komunikat "niebezpieczna" dotyczy tylko przeglądarki Chrome.

Która przy okazji  jest najpopularniejsza przeglądarką internetową:

https://www.w3schools.com/browsers/
https://ranking.pl/pl/rankings/web-browsers.html

HTTP 200 usługi IT -> Dariusz Janicki | Realizacja serwisów www oraz oprogramowania w PHP / C# / Golang / Node.js / MySQL/ Laravel
Komory normobaryczne - normobaria.tech Wykonawca montażu i instalacji komory normobarii

Odnośnik do komentarza
Udostępnij na innych stronach

Tak, tak. Znam podział rynku przeglądarek. Ten ranking jest ogólnodostępny. ;)

Powiem inaczej. Kto zarabia na stronie i dba o swój biznes dawno już wdrożył certyfikat SSL. Strach spadł tyko na mało znaczące strony. ;)

 

E.

Zwłaszcza, że Google już w wrześniu ubiegłego roku o tym informowało. Skąd ten lament? :)

https://security.googleblog.com/2016/09/moving-towards-more-secure-web.html

Głównym celem wyszukiwarek NIE jest dostarczanie trafnych wyników. Głównym celem wyszukiwarek jest dostarczanie zysku.

 

Odnośnik do komentarza
Udostępnij na innych stronach

10 minut temu, jimmi napisał:

pisałem że problem robi się przy posiadaniu dużej ilości serwisów domen.

Tym sposobem mogą wyciąć znaczną ilość zapleczy, które nie mają SSH = cała masę miejscówek, które zostały porzucone przez ich właścicieli.

HTTP 200 usługi IT -> Dariusz Janicki | Realizacja serwisów www oraz oprogramowania w PHP / C# / Golang / Node.js / MySQL/ Laravel
Komory normobaryczne - normobaria.tech Wykonawca montażu i instalacji komory normobarii

Odnośnik do komentarza
Udostępnij na innych stronach

Teraz już z poziomu domeny w penalu można wybrać SSL i jest co instaluje  Let's Encrypt SSL https://vestacp.com/roadmap/

HTTP 200 usługi IT -> Dariusz Janicki | Realizacja serwisów www oraz oprogramowania w PHP / C# / Golang / Node.js / MySQL/ Laravel
Komory normobaryczne - normobaria.tech Wykonawca montażu i instalacji komory normobarii

Odnośnik do komentarza
Udostępnij na innych stronach

16 hours ago, jimmi said:

Niestety, tak jak wspomniał w swoim artykule mkane Google ze swoją dominującą pozycją na rynku przeglądarek internetowych zmusi wszystkich do używania certyfikatów, a zaplecza bez SSL będą bardzo odstawać i zostaną szybko wyłapane. Trzeba się przygotować na następne zmiany a mobile first jeszcze przed nami.

P.S. przy okazji testujemy obsługę artykułów na forum. 

Ja u siebie na forum również kupiłem SSL (Comodo PositiveSSL), choć przyznaje że dopiero po podobnym mailu. Czy instalacja certyfikatu i włączenie https:// w skrypcie jest wystarczające.

Widziałem w na innym forum, że niektórzy próbują by https:// był na wszystkich podstronach witryny, nawet tam gdzie nie ma konieczności logowania - czy to jest poprawne? 

Odnośnik do komentarza
Udostępnij na innych stronach

docelowo G. chce wymusić używanie wszędzie https na razie wystarczy tam gdzie jest logowanie, wiadomo że koszyk i płatności już od dawna są zabezpieczone.

Jedno małe ale większość skryptów teraz oferuje możliwość logowania się na każdej podstronie, tak jak tutaj. A to niestety ma powodować ostrzeżenie.

dymna.jpg

Przyjaźń psa na całe życie. ZAGINĄŁ DOM

Odnośnik do komentarza
Udostępnij na innych stronach

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę. Warunki użytkowania Polityka prywatności