Pull to refresh

Comments 22

UFO just landed and posted this here
Да, это часть стандарта: нельзя передавать referer при переходе с HTTPS на HTTP. Более того, в некоторых браузерах есть настройка, которая запрещает передавать referer при переходе с одного HTTPS сайта на другой. Благо, по умолчанию это отключено.
UFO just landed and posted this here
Ну так я это и говорю: отключена защита от передачи referer между сайтами.
UFO just landed and posted this here
UFO just landed and posted this here
«В этом случае многие сайты быстро перейдут на SSL, как они в своё время быстро поставили кнопки +1»
Сравнили, одно дело вставить маленький скрипт в сайт, а другое перевести сайт на SSL…
UFO just landed and posted this here
Во-первых не всегда есть доступ к конфигу, во-вторых я не думаю, что прокатят само подписанные сертификаты(вариант конечно, но многих это отпугивает), а платить деньги за такое удовольствие будет не каждый.
UFO just landed and posted this here
Я имел в виду, что конечного пользователя отпугивает надпись — «Сертификат безопасности сайта не является доверенным!», можно лишиться большого трафика.

Стыдно перекрывает слово халява, зачем платить больше?) 100-200 баксов в год, нынче тоже деньги…

Это информация нужна не только сеошникам, мне как владельцу сайта, она тоже крайне интересна.
Самоподписные сертификаты — зло. И тем более зло, с учетом того, что сейчас возможно получить сносный сертификат бесплатно.
$9.99 на GoDaddy за год, не думаю что это кого-то разорит.
А ничего то что для нормальной работы через SSL сайту нужен:
— Выделенный IP
Вы представляете сколько сейчас сайтов хостятся на shared IP, а что будет если все захотят себе выделенный?

— Сертификат
Никакой нормальный сайт вешать самоподписанные сертификаты не станет по целому ряду причин.
Большое количество серферов просто закроют страницу если увидят какое-то сообщение о сертификате.

У Сбербанка на инет-банкинге самоподписный и ничего, все пользуются;)
Это не делает чести Сбербанку. Самоподписанный серьтификат сводит на нет все преимущества SSL. Фактически нет никакой гарантии что это сертификат именно сбербанковсого сайта а не какого-то Васи, сисадмина провайдера. То есть реально SSL соединение может быть открыто не с сайтом сбербанка а с middle man, который будет успешно читать всю информацию и прозрачно передавать ее дальше — сайту сбербанка. То же самое может проделывать локальный троян.
Кстати говоря, если Вы имеете в виду страницу esk.sbrf.ru, то там нормальный сертификат подписанный Thawte.
Возможно что у Вас есть проблемы.

UFO just landed and posted this here
$9.99 на GoDaddy за год, не думаю что это кого-то разорит.
Дело в не в стоимости IP адреса. Дело в том, что согласно статистики NetCraft на данный момент активно 151 800 000 веб сайтов.
Учитывая, например, что у APNIC свободные IP закончились April 15, 2011, выделить каждому сайту IP на данный момент не представляется возможным.
$9.99 это стоимость сертификата у годядди. А IP мне выделили 6 штук при заказе коллокейшн, было это в мае, сказали что могут дать еще, но за доп. плату.
Если Google включит защищённый поиск не только для авторизованных пользователей, то AdWords потеряет смысл.
Sign up to leave a comment.

Articles