Переход на https

Автор Mavn, 20 января 2016, 19:56:24

« назад - далее »

0 Пользователи и 24 гостей просматривают эту тему.

Mavn

Цитата: Dimon S. от 29 января 2016, 14:31:43Да. У меня хостинг.
если хостер не используется letsencrypt, что скорее всего так и есть... купить сертификат много денег не стоит 5-10$ в год или китайский сгенерить или startssl (бесплатно). установка сертификата обычно производится в панели управления если у хостера есть возможность использовать sni  если нет покупается отдельный ип адрес если хостер это себе может позволить и проблем в общем нету в общем это значительно дешевле оговоренной суммы
SimpleMachines Russian Community Team
п.1 Пройду курсы гадалок для определения исходного кода по скриншоту.

п.2 У вас нет желания читать правила раздела, у меня нет желания одобрять темы, которые не соответствуют этим правилам.

Serifa

Это мой хостер мне ликбез проводил. Хотя я всё равно мало что поняла:

ЦитироватьДобрый вечер!

Это давно запланированные мероприятия для повышения безопасности сёрфинга в интернете. Поисковые системы (например Google) действительно уже отдают предпочтения сайтам работающим на протоколе https:// и собираются пессимизировать сайты работающие на http:// (в отдалённом будущем). В целом ничего страшного нет. Нужно будет прикупить сертификат из недорогих и использовать SNI (чтобы не приобретать выделенный айпи адрес на каждый сайт). Тем не менее, если на одном аккаунте хостинга у Вас несколько сайтов, хотя бы один выделенный Вам айпи адрес использовать будет необходимо даже если используется SNI (у нас этот протокол поддерживается, поэтому на одном выделенном айпи адресе можно использовать сколько угодно сертификатов).

Что касается SHA-1 - практически все компании выпускающие сертификаты подписывают их с помощью SHA-2, так что это большей частью касается тех, кто купил сертификат давно. Им понадобится обновить сертификаты (как правило, это делается бесплатно).

SSL сертификат можно заказать у нас в любое время. Пока рекомендуем не паниковать, но мониторить показатели сайта (ов).

Про цену конкретно не сказали!

Вообще, предлагаю @Mavn сделать тут FAQ на тему перехода, если кто соберется.
«- Помощник капитана Бакстер, - заявил Лумис, - безбожно врет. Все отнюдь не под контролем, вернее, не под его контролем. Корабль захвачен представителями небелковой формы разумной жизни, которые маскируются под обслуживающих роботов, а некоторые даже не делают и этого...»
«То, что у тебя есть, лечится антибиотиками» (nowhere man, 1995)
В телеге срочно нужны читатели!

Mavn

Цитата: Serifa от 29 января 2016, 18:05:49ообще, предлагаю @Mavn сделать тут FAQ на тему перехода, если кто соберется.

я если и смогу создать фак то только для httpd(apache) nginx я не использую...
плюс дать пару ссылок на сертификаты, не более того
большая часть информации предоставлена на том же сайте letsencrypt имеет ли смысл ее дублировать не знаю...

SimpleMachines Russian Community Team
п.1 Пройду курсы гадалок для определения исходного кода по скриншоту.

п.2 У вас нет желания читать правила раздела, у меня нет желания одобрять темы, которые не соответствуют этим правилам.

Serifa

Вот этот? https://letsencrypt.org/
Не, лучше сделай FAQ для самых продвинутых :)
«- Помощник капитана Бакстер, - заявил Лумис, - безбожно врет. Все отнюдь не под контролем, вернее, не под его контролем. Корабль захвачен представителями небелковой формы разумной жизни, которые маскируются под обслуживающих роботов, а некоторые даже не делают и этого...»
«То, что у тебя есть, лечится антибиотиками» (nowhere man, 1995)
В телеге срочно нужны читатели!

Yarik

Цитата: Stalker от 26 января 2016, 08:41:12Яша как всегда тормозит,набрал уже все страницы по https но в выдаче по https пока только одна главная страница.Видать нужно ждать обновления выдачи.
Гугл уже давно перебил всё на https,аккаунт http я уже давно удалил и забыл.
По Яндексу,буду краток :facepalm: ....Пройдут наверно года,выдумают что-то другое и все и я в том числе перейдём на что-то новенькое - а Яндекс тем временем всё будет переносить меня на https 2funny ,и это с учётом того что мне помогли и переход сделан правильно.Какими-то кусками непонятными,частями рваными каждый раз при выдаче клеит страницы.Глянули в выдачу - там полный звиздец - всё в перемешку.Что так,что этак. idiot
Куча панелей - точнее три,та старая,та бета,та ещё какая-то.В какую не зайдёш - везде показания разные,хрен поймёш какие верные.Ну его нах,задолбал уже.Дебелизм какой-то с панелями этими.
Страницы из индекса не выпадают и хорошо.Один фиг редирект стоит,всех на https перебросит

Yworld_garry

Смыйлы адрес не поменяли на https, случайно консоль тут в темке нажал.


Mavn

SimpleMachines Russian Community Team
п.1 Пройду курсы гадалок для определения исходного кода по скриншоту.

п.2 У вас нет желания читать правила раздела, у меня нет желания одобрять темы, которые не соответствуют этим правилам.

bober

#107
Цитата: Stalker от 23 января 2016, 18:52:04Нет,у меня как раз этот случай.Ругается на всё что вставлена по http,не только картинки но и видео.
Как вариант решения CloudFlare
и не нужно к себе заливать картинки.
Решит не только возможность проксирования картинок, но и отсеет всего лишнего и не только :)
Но один минус есть,  Роскомадзор очень любит блокировать ресурсы CloudFlare.



P.S. нельзя отправить сообщение тут  на форуме через safari, выдает ошибку.

bulatus

Цитироватьwww.simplemachines.ru использует недействительный сертификат безопасности.
Сертификат истёк 08.07.2016 17:42.
Текущее время — 09.07.2016 09:11.
(Код ошибки: sec_error_expired_certificate)

Нужно обновить сертификат... или получить новый, например от StartCom на год.

ichich

если через certbot настраивали letsencrypt то там же есть рекомендации по добавлению в крон обновление сертификатов

plintus

Перешёл на HTTPS но вот теперь проблема с переездом в яндекс. Долго ли он переводит домен и не выпадут ли все страницы?
Надёжный хостинг - быстрее быстрого на SSD-дисках от 120 руб/мес  с доменом в подарок Промо-код на скидку в 10%: Skid10

kak2z

Цитата: plintus от 27 июля 2016, 20:16:58Перешёл на HTTPS но вот теперь проблема с переездом в яндекс. Долго ли он переводит домен и не выпадут ли все страницы?
месяц где-то)) выпадут часть страниц) часть останется)) часть новых появится..
мне вот странно... обычно реакцию ПО на события легко предугадать... но Яндекс и Гугл совсем сложно понять что они делать будут))
Если нужно что то исправить, обновить, переставить, настроить, сделать форум заново - пишите в ЛС)

plintus

Ладно посмотрим что получиться возможно реально от этого протокола повысятся позиции.
Надёжный хостинг - быстрее быстрого на SSD-дисках от 120 руб/мес  с доменом в подарок Промо-код на скидку в 10%: Skid10

Yarik

Из собствнного опыта - гугл быстро все обработает,правда для этого создавал новую площадку.
Ну а яндекс как обычно будет тормозить...

plintus

Интересно отвалятся ли вечные ссылки и ТИЦ?
Надёжный хостинг - быстрее быстрого на SSD-дисках от 120 руб/мес  с доменом в подарок Промо-код на скидку в 10%: Skid10

bober

В яд дожно отвалить.
Мне кажется он прицепными вагонами за гуглом катает, и ждет когда снова гугл пролетит, что бы зацепится за него и еще пару страницу в индекс кинуть )))
Но яд не предсказуем.

plintus

Плохо что отвалятся. Все труды в трубу. :facepalm:
Надёжный хостинг - быстрее быстрого на SSD-дисках от 120 руб/мес  с доменом в подарок Промо-код на скидку в 10%: Skid10

Yarik

Цитата: plintus от 28 июля 2016, 09:08:27Плохо что отвалятся. Все труды в трубу. :facepalm:
Первоначально всё отвалится,потом всё поклеится и вернётся.Из личного опыта,главное всё по уму сделать.

GeorG

Цитата: plintus от 27 июля 2016, 23:23:57Интересно отвалятся ли вечные ссылки и ТИЦ?
Правила работы редиректа с http на https, ещё никто не отменял.
Верстка тем по шаблону, их доработка/переработка, переделка тем с версии smf 1.1 на smf 2.0. Примеры работ - insidestyle.ru
Установка модов (заточка под ваш форум); Моды под заказ; Обновление форума; Правильный перенос; Удаление/лечение вирусов; Устранения ошибок.
Обращаться в ЛС
Мой форум
Модуль анти-спама CleanTalk, сам пользуюсь
Сервера которыми сам пользуюсь - cadedic.ru

plintus

Все редиректы стоят и настроены.
Надёжный хостинг - быстрее быстрого на SSD-дисках от 120 руб/мес  с доменом в подарок Промо-код на скидку в 10%: Skid10

plintus

Ну вот ТИЦ отвалился. Хотя посмотрим после переезда как будет. wallbash
Надёжный хостинг - быстрее быстрого на SSD-дисках от 120 руб/мес  с доменом в подарок Промо-код на скидку в 10%: Skid10

GeorG

У вас там кстати подпись "Незащищенное соединение".
Верстка тем по шаблону, их доработка/переработка, переделка тем с версии smf 1.1 на smf 2.0. Примеры работ - insidestyle.ru
Установка модов (заточка под ваш форум); Моды под заказ; Обновление форума; Правильный перенос; Удаление/лечение вирусов; Устранения ошибок.
Обращаться в ЛС
Мой форум
Модуль анти-спама CleanTalk, сам пользуюсь
Сервера которыми сам пользуюсь - cadedic.ru

Yarik

На главной
Mixed Content: The page at 'https://guitar-mania.ru/'; was loaded over HTTPS, but requested an insecure image 'http://expmus.ru/wp-content/uploads/2016/07/Statya-na-sai-t.jpg';. This content should also be served over HTTPS.
(index):552
Mixed Content: The page at 'https://guitar-mania.ru/'; was loaded over HTTPS, but requested an insecure image 'http://expmus.ru/wp-content/uploads/2016/07/rolling_mob_studio.jpg';. This content should also be served over HTTPS.
Mixed Content: The page at 'https://guitar-mania.ru/'; was loaded over HTTPS, but requested an insecure plugin data 'http://plugins.longtailvideo.com/crossdomain.xml';. This content should also be served over HTTPS.
(index):1
Mixed Content: The page at 'https://guitar-mania.ru/'; was loaded over HTTPS, but requested an insecure plugin data 'http://plugins.longtailvideo.com/spectrumvisualizer-1.swf';. This content should also be served over HTTPS.
jquery.min.js:1'//@ sourceURL' and '//@ sourceMappingURL' are deprecated, please use '//# sourceURL=' and '//# sourceMappingURL=' instead.
полно смешанного контента

plintus

Надёжный хостинг - быстрее быстрого на SSD-дисках от 120 руб/мес  с доменом в подарок Промо-код на скидку в 10%: Skid10

plintus

Яша перекинул весь индекс!  :coolsmiley: Пока ТИЦ 0 но думаю позже накинет)) Что-то сомнительно быстро всё произошло не правда ли? O0
Надёжный хостинг - быстрее быстрого на SSD-дисках от 120 руб/мес  с доменом в подарок Промо-код на скидку в 10%: Skid10

kak2z

Цитата: plintus от 02 августа 2016, 16:58:39Яша перекинул весь индекс!  :coolsmiley: Пока ТИЦ 0 но думаю позже накинет)) Что-то сомнительно быстро всё произошло не правда ли? O0
слишком быстро)) у меня долго было))
Если нужно что то исправить, обновить, переставить, настроить, сделать форум заново - пишите в ЛС)

digger®

Цитата: plintus от 02 августа 2016, 16:58:39Яша перекинул весь индекс!  :coolsmiley: Пока ТИЦ 0 но думаю позже накинет)) Что-то сомнительно быстро всё произошло не правда ли? O0
То, что форум теперь на WinXP ни в каком IE нормально работать не будет, не напрягает?

plintus

digger® Почему не будет? Много ли щас на win xp сидит. Думаю давно у всех 7
Надёжный хостинг - быстрее быстрого на SSD-дисках от 120 руб/мес  с доменом в подарок Промо-код на скидку в 10%: Skid10

digger®

Цитата: plintus от 02 августа 2016, 17:16:43digger® Почему не будет? Много ли щас на win xp сидит. Думаю давно у всех 7
IE6 не будет работать из-за отсутствия поддержки новых протоколов.
IE8 на WinXP не будет работать из-за отсутствия поддержки SNI. Для SSL по нормальному нужно брать выделенный ip для каждого сайта.
Еще на Android 2 не будет работать из за SNI

plintus

Ну не будет работать и ладно. Почему же тогда люди стремятся к этому протоколу? Почему на этом форуме тоже SSL?
Надёжный хостинг - быстрее быстрого на SSD-дисках от 120 руб/мес  с доменом в подарок Промо-код на скидку в 10%: Skid10

digger®

Цитата: plintus от 02 августа 2016, 17:53:43Ну не будет работать и ладно. Почему же тогда люди стремятся к этому протоколу??
Потому что это стильно, модно, молодежно :)
Потому что гугль запустил мульку, что https это круто и сеошники ее раздули. А те кто стремится, обычно не думают, что с кривым ssl может быть хуже, чем вообще без него.
Скоро, благодаря let's encrypt можно будет на сотни дорвеев и ГС автоматом получать сертификаты и никакого профита по сравнению с ними у нормальных сайтов от наличия ssl уже не будет.

Mavn

Тиц вернется через полгодика
SimpleMachines Russian Community Team
п.1 Пройду курсы гадалок для определения исходного кода по скриншоту.

п.2 У вас нет желания читать правила раздела, у меня нет желания одобрять темы, которые не соответствуют этим правилам.

GeorG

Обычно после апа возвращается, который раза 4-5 в год бывает. Уже 2 было.
Верстка тем по шаблону, их доработка/переработка, переделка тем с версии smf 1.1 на smf 2.0. Примеры работ - insidestyle.ru
Установка модов (заточка под ваш форум); Моды под заказ; Обновление форума; Правильный перенос; Удаление/лечение вирусов; Устранения ошибок.
Обращаться в ЛС
Мой форум
Модуль анти-спама CleanTalk, сам пользуюсь
Сервера которыми сам пользуюсь - cadedic.ru

Mavn

Сужу по себе почти полгода тиц был 0 но после того как вернулся поднялся со 130 до 180
SimpleMachines Russian Community Team
п.1 Пройду курсы гадалок для определения исходного кода по скриншоту.

п.2 У вас нет желания читать правила раздела, у меня нет желания одобрять темы, которые не соответствуют этим правилам.

Dimon S.

Так есть какой нибудь способ перейти на https?
Самому это как то можно сделать? :)

Mavn

Ну так возможность есть всегда вопрос в том какие у вас для этого есть инструменты...
SimpleMachines Russian Community Team
п.1 Пройду курсы гадалок для определения исходного кода по скриншоту.

п.2 У вас нет желания читать правила раздела, у меня нет желания одобрять темы, которые не соответствуют этим правилам.

Dimon S.

Цитата: Mavn от 05 августа 2016, 08:58:12Ну так возможность есть всегда вопрос в том какие у вас для этого есть инструменты...
Да никаких. Ни инструментов, ни знаний :)

digger®

Цитата: Dimon S. от 06 августа 2016, 12:28:59Да никаких. Ни инструментов, ни знаний :)
Отсутствие оных легко компенсируется наличием некоторого количества тугриков :)

Какую цель преследуете связываясь с https? У вас хостинг или свой сервер?

Dimon S.

Цитата: digger® от 06 августа 2016, 12:36:48Отсутствие оных легко компенсируется наличием некоторого количества тугриков :)

Какую цель преследуете связываясь с https? У вас хостинг или свой сервер?
Хостинг VPS. Цель... Да никакой особенной нет. Просто рекомендовано. Вот и подумываю :)

kak2z

Цитата: Dimon S. от 06 августа 2016, 17:33:58Хостинг VPS. Цель... Да никакой особенной нет. Просто рекомендовано. Вот и подумываю :)
не надо))
Если нужно что то исправить, обновить, переставить, настроить, сделать форум заново - пишите в ЛС)

bober

Цитата: digger® от 02 августа 2016, 17:23:21IE6 не будет работать из-за отсутствия поддержки новых протоколов.
IE8 на WinXP не будет работать из-за отсутствия поддержки SNI. Для SSL по нормальному нужно брать выделенный ip для каждого сайта.
Еще на Android 2 не будет работать из за SNI
Можно для таких "избранных" единиц,  вывести на "монитор" сообщение  используя  "User-Agent" в заголовке запроса и модуль  ngx_http_browser_module (для nginx )

digger®

Цитата: bober от 07 августа 2016, 19:50:34Можно для таких "избранных" единиц,  вывести на "монитор" сообщение  используя  "User-Agent" в заголовке запроса и модуль  ngx_http_browser_module (для nginx )
Можно настроить протоколы шифрования так, чтобы и у избранных сайт открывался.
Если кто-то зашел со второго Андроида на сайт, толку ему ему показывать сообщения? Если браузер на винде можно сменить парой кликов, то ось на смартфоне так не поменяешь.

plintus

Вот такое щас веселье в яндексе! Почти всё перенёс. Верхняя строчка с https. O0
Надёжный хостинг - быстрее быстрого на SSD-дисках от 120 руб/мес  с доменом в подарок Промо-код на скидку в 10%: Skid10

plintus

Все позиции упали к чертям((((
Надёжный хостинг - быстрее быстрого на SSD-дисках от 120 руб/мес  с доменом в подарок Промо-код на скидку в 10%: Skid10

bober

Ничего страшного.
Подымутся.
Цитата: digger® от 08 августа 2016, 10:18:00Можно настроить протоколы шифрования так, чтобы и у избранных сайт открывался.

можно подробней? :)

Yarik

Цитата: plintus от 17 августа 2016, 20:15:21Все позиции упали к чертям((((
Гугл?Яндекс?
У меня в Яндекс было такое.

plintus

в ЯНДЕКС упали позиции. Аж на 4 страницу скатился по основному запросу.
Надёжный хостинг - быстрее быстрого на SSD-дисках от 120 руб/мес  с доменом в подарок Промо-код на скидку в 10%: Skid10

GeorG

Цитата: plintus от 02 августа 2016, 16:58:39Яша перекинул весь индекс!  :coolsmiley: Пока ТИЦ 0 но думаю позже накинет)) Что-то сомнительно быстро всё произошло не правда ли? O0
Был вчера ап ТИЦ, по идеи, у тех что забрал но уже успел сделать склейку, теперь должно всё вернуться (с плюсами или минусами, это уже другой вопрос).
Верстка тем по шаблону, их доработка/переработка, переделка тем с версии smf 1.1 на smf 2.0. Примеры работ - insidestyle.ru
Установка модов (заточка под ваш форум); Моды под заказ; Обновление форума; Правильный перенос; Удаление/лечение вирусов; Устранения ошибок.
Обращаться в ЛС
Мой форум
Модуль анти-спама CleanTalk, сам пользуюсь
Сервера которыми сам пользуюсь - cadedic.ru

plintus

Надёжный хостинг - быстрее быстрого на SSD-дисках от 120 руб/мес  с доменом в подарок Промо-код на скидку в 10%: Skid10

hunter56.ru

У меня после перехода на https рухнули стили.
https://forum.hunter56.ru
Что это может быть? Как это исправить?