Замена открытого протокола (http) на защищенный (https)

Правила, обсуждения, пожелания и предложения по работе форума и всего сайта
Аватара пользователя

Автор темы
dmitrysh
Сообщения: 17
Зарегистрирован: 17 июн 2014, 18:04
Откуда: С Урала.

Замена открытого протокола (http) на защищенный (https)

#1

Сообщение dmitrysh » 03 фев 2015, 23:18

Уважаемый, zhart! Не буду создавать новую тему! Вы потом сами, если что, куда надо...
Может где-то уже поднимался вопрос о переезде сайта с открытого протокола на защищенный. Что касается шашечек... Хочу в адресной строке наколачивать https://lubuntu.ru/ и видеть примерно такое Изображение а не это Изображение
Не стал исключение добавлять. :beer:
Прошу рассмотреть в приоритете. :evil: Это ведь сайт о многопользовательской операционной системе?

Аватара пользователя

zhart
Администратор
Сообщения: 1623
Зарегистрирован: 16 дек 2010, 13:09
Контактная информация:

Re: Обновление сайта

#2

Сообщение zhart » 04 фев 2015, 11:09

dmitrysh, заморочки с получением сертификата и оплату услуг центра сертификации кто на себя возьмет? Не говоря уже о том, что сайт работает на виртуальном сервере, и полного доступа к настройкам сервера у меня нет (детали я не выяснял, но это тоже может создать проблемы). А учитывая то, что вы первый, кому это доставляет неудобство...
Или есть еще кто-то, кто принудительно открывает все сайты через https и при этом не хочет тратить 3 секунды своего времени на добавление исключения?

Аватара пользователя

vanyok
Супермодератор
Сообщения: 748
Зарегистрирован: 13 июл 2011, 18:19
Откуда: Haarlem, NL
Контактная информация:

Re: Обновление сайта

#3

Сообщение vanyok » 04 фев 2015, 19:47

Есть же вроде StartSSL, где можно бесплатный валидный сертивикат получить?
Или дождаться решения от Мозилловцев (или кто там ваяет) - открытого бесплатного для всех. Обещали этим летом запустить.

И если будет подтверждённый, то можно всех принудительно форвардить с http на https. Модно сейчас. :)

Аватара пользователя

serg666
Сообщения: 620
Зарегистрирован: 26 фев 2013, 21:15

Re: Обновление сайта

#4

Сообщение serg666 » 04 фев 2015, 20:44


Аватара пользователя

zhart
Администратор
Сообщения: 1623
Зарегистрирован: 16 дек 2010, 13:09
Контактная информация:

Re: Обновление сайта

#5

Сообщение zhart » 04 фев 2015, 21:52

Посмотрел у хостера в панели — в перечне дополнительных услуг имеются SSL-сертификаты, но эта услуга платная, нужно ежегодно отстегивать немалую сумму. Задал в техподдержку вопрос, можно ли установить бесплатно свой сертификат, а не выдаваемый их партнерами. Жду ответа, потом отпишусь здесь. Но насколько я понимаю, это невозможно технически — как я уже упоминал, сайт работает на виртуальном хостинге (для нашей посещаемости его хватает с головой), а для подключения SSL-сертификата нужен выделенный IP. Так что если кому все же сильно хочется заходить на сайт через https — готов принять у вас финансовую помощь для подключения соответствующих услуг. Если меценатов не найдется (в чем я практически не сомневаюсь), то скорее всего придется оставить все как есть.

И, откровенно говоря, я не вижу в этом особых проблем. Русскоязычные сообщества других родственных дистрибутивов (kubuntu.ru, xubuntu-ru.net, debianforum.ru, mintlinux.ru, runtu.org) все как один выдают «Untrusted Connection» при попытке захода через https. Получить же хоть какой-то результат захода через https на ubuntu.ru и даже (!) на ubuntu.com у меня вообще не получилось — после долгих потуг ничего так и не загрузилось (выдало ошибку «This webpage is not available»).
Итого:
Нам что, больше всех нужно?

Аватара пользователя

adventurer
Супермодератор
Сообщения: 2944
Зарегистрирован: 15 июн 2011, 18:24

Re: Замена открытого протокола (http) на защищенный (https)

#6

Сообщение adventurer » 05 фев 2015, 06:00

zhart, мы должны быть на шаг впереди остальных!
Дождёмся ответа.

Если пользователи считают, что это нужная вещь, то можно попробовать. Пока нужно узнать сколько это будет стоить и кто сможет осуществить это технически.

Аватара пользователя

zhart
Администратор
Сообщения: 1623
Зарегистрирован: 16 дек 2010, 13:09
Контактная информация:

Re: Замена открытого протокола (http) на защищенный (https)

#7

Сообщение zhart » 06 фев 2015, 21:37

Пришел ответ от хостера, который подтвердил то, о чем я писал.
Для установки SSL-сертификата нужен выделенный IP. То есть нужно подключать соответствующую услугу. При этом можно установить свой собственный сертификат, но стоимость услуги от этого не изменится (то есть возиться с собственным сертификатом не имеет смысла). А стоимость услуги составляет 2000 рублей в год (то есть ежегодно нужно отстегивать). Работает только с одним именем — с www или без него.
Повторяю еще раз: если кому-то сильно печет, что он не может зайти на сайт через https, и если этот кто-то готов ежегодно жертвовать деньги на это дело — без проблем, подключим. Хотя, как уже говорилось, я не считаю это целесообразным.

Аватара пользователя

adventurer
Супермодератор
Сообщения: 2944
Зарегистрирован: 15 июн 2011, 18:24

Re: Замена открытого протокола (http) на защищенный (https)

#8

Сообщение adventurer » 06 фев 2015, 21:56

dmitrysh,
а можно подробнее, что хорошего даёт предлагаемая замена?

Аватара пользователя

vanyok
Супермодератор
Сообщения: 748
Зарегистрирован: 13 июл 2011, 18:19
Откуда: Haarlem, NL
Контактная информация:

Re: Замена открытого протокола (http) на защищенный (https)

#9

Сообщение vanyok » 11 фев 2015, 15:26

Позвольте?

Я вижу последствия добавления шифрования в следующем:
1) трафик между сервером и пользователем зашифрован (никто не сможет перехватить и подменить во время передачи вашу информацию, а именно, то, что вы пишете здесь на форуме, а также пароль);
2) капельку большая нагрузка на сервер (чтобы шифровать/дешифровать траффик);
3) стильно, модно, молодёжно (последнее время все озаботились, что АНБ США и ФСБ РФ может внезапно ими заинтересоваться, особенно теми, кто обсуждает операционные системы компьютеров и програмное обеспечение [шутка]).

Аватара пользователя

zhart
Администратор
Сообщения: 1623
Зарегистрирован: 16 дек 2010, 13:09
Контактная информация:

Re: Замена открытого протокола (http) на защищенный (https)

#10

Сообщение zhart » 11 фев 2015, 18:13

Очевидно, из этих трех последствий положительными можно назвать только два. А если подходить с большей долей скептицизма, то имеет значение только первый пункт. Напрашивается вопрос — это реально актуально для нашего форума? Кто-то правда боится, что ему вместо сообщений про Lubuntu специально что-то подсунут (рекламу Windows как вариант)?

Ответить