Комментарии 29
Ну в принципе логично, уже странно стучаться по умолчанию сначала на HTTP и тратить время на редирект, когда с наибольшей вероятностью там будет HTTPS.
Я в фаеофоксе включил функцию использовать всегда HTTPS и часто из результатов поиска попадаю на сайт у которого по тем или иным причинам не работает HTTPS. Причём это может быть даже самый первый результат.
Вместо настроек в самом FF — поставьте расширение HTTPS Everywhere
А какая разница?
Разница в поведении. Не будет не открывающихся сайтов с неработающим https.
А откуда это — про долю https сайтов с фразой про абсолютное большинство сайтов с https… хм
Я честно говоря был уверен что это уже давно дефолт...
А можно в хроме как-то вообще запретить ходить на HTTP? чтобы явно падала ошибка?
И теперь для настройки роутера и всякой прочей дребедени нужно каждый раз писать «http://»
Другими словами, еще немного и доступность подавляющей части интернета будет зависеть от одного Let's Encrypt. Стоит ему закрыться/стать платным/изменить политику выдачи сертификатов и все некоммерческие сайты разом перестанут существовать для современных браузеров. Интересное развитие.
Вроде, как Let’s Encrypt уже это сделал… хотя возможно я ошибаюсь
уже сейчас куда интереснее.
Вот когда бесплатные wildcards подвезут — сравняется и станет какой-никакой альтернативой, а пока...
У ZeroSSL есть бесплатные wildcard.
Тогда они очень плохо следят за своим сайтом — в разделе цен четко указано, что wildcards только за деньги: https://zerossl.com/pricing/
Это тарифы на выпуск через веб-интерфейс. Последняя строчка «90-Day ACME Certs» позволяет выпускать через ACME сколько угодно сертификатов, в том числе Wildcard. Единственный недостаток перед LE: в одном сертификате, если я не ошибаюсь, не более двух доменов (против 100).
раньше для заблокированного адреса по http можно было увидеть заглушку «сайт заблокирован роскомнадзором» и зайти туда другим способом, а теперь сразу будет лезть на https и выглядеть как будто сайта вообще не существует
«Для сайтов, которые ещё не поддерживают HTTPS, Chrome вернётся на версию HTTP после неудачной попытки загрузить версию HTTPS, в том числе при наличии ошибок сертификата, таких как несоответствие имени или ненадёжный самоподписанный сертификат» — вероятнее всего, для Хрома заблокированный сайт будет выглядеть, как со сломанным сертификатом, потому он перекинет на http-версию и триггернёт заглушку.
Это кстати на самом деле скорее плохо, чем хорошо. Лучше увидеть страничку об ошибке сертификата, чем заглушку провайдера, как правило переполненную рекламой…
Подобное поведение срабатывает только при вводе доменного имени в адресной строке вручную без указания протокола. Если по ссылкам переходить, то «угадайка» работать не будет, и браузер будет загружать по тому протоколу, что в ссылке указан (или строго https в случае HSTS), без лишних редиректов в случае невалидных сертификатов. Потому хуже точно не станет.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Информация
- Сайт
- www.itsumma.ru
- Дата регистрации
- Дата основания
- Численность
- 101–200 человек
- Местоположение
- Россия
- Представитель
- ITSumma
Браузер Chrome начал по умолчанию добавлять https:// ко всем адресам