HTTPS всюду, каждому, отныне и навсегда бесплатно

#16 16 декабря 2015 в 14:23
Виктор, Личку откройте скину ссылку, сами убедитесь
#17 16 декабря 2015 в 14:40

Виктор, Личку откройте скину ссылку, сами убедитесь

Xamle

Коллега, вы публично заявили о том, что на сертификаты центра WoSign Certification Practice Statement (CPS) ругаются мобильные браузеры.

Я повторно прошу вас так же публично предоставить ссылку, указать браузер и его версию, чтобы участники форума имели возможность эмпирически проверить предоставленную вами информацию и решить, следует ли доверять вашему исследованию.

Если вы не хотите или не можете это сделать — то давайте замнём этот вопрос, для ясности.

Со своей стороны отмечу, что проблема, описанная вами, возникает, в большинстве случаев, либо по вине самого пользователя, либо из-за его же — пользователя — невнимательности (например, отозванный или самоподписанный сертификат).
#18 16 декабря 2015 в 16:05
Виктор Вы не нервничайте, ведете себя как будто WoSign вам принадлежит. Я просто не хочу светить сайт на форуме, а по какой причине это уже мое дело. Я вам сказал, хотите убедится откройте ЛС, я вам скину ссылку.

Точно так же могу и я вам предъявить за ваши слова, вы утверждаете, что free сертификаты выданные на три года проходят проверку.

Вашими же словами

прошу вас так же публично предоставить ссылку, указать браузер и его версию, чтобы участники форума имели возможность эмпирически проверить предоставленную вами информацию и решить, следует ли доверять вашему исследованию.

Виктор
так вот предоставьте ссылку на free сертификат выданный на три года от WoSign, что бы он проходил во всех браузерах и на всех устройствах. Опровергните мои слова.
#19 16 декабря 2015 в 16:29

Виктор Вы не нервничайте, ведете себя как будто WoSign вам принадлежит.

Xamle

о_О

Я просто не хочу светить сайт на форуме, а по какой причине это уже мое дело. Я вам сказал, хотите убедится откройте ЛС, я вам скину ссылку.

Xamle

Уважаемый Xamle,
мне нечего добавить к тому, что я сказал выше. Более того, я вежливо предоставил вам возможность покинуть диспут не потеряв лица. Вы продолжаете настаивать? Хорошо, ставлю вопрос ребром: пруф или мирдверьмяч?

Если публично что-то заявляете — публично же и отстаивайте свою точку зрения.

Точно так же могу и я вам предъявить за ваши слова, вы утверждаете, что free сертификаты выданные на три года проходят проверку.

Xamle

Пожалуйста, приведите ссылку, где я это фактически утверждал: пруф или мирдверьмяч (часть вторая)?

Вашими же словами

прошу вас так же публично предоставить ссылку, указать браузер и его версию, чтобы участники форума имели возможность эмпирически проверить предоставленную вами информацию и решить, следует ли доверять вашему исследованию.

Виктор
так вот предоставьте ссылку на free сертификат выданный на три года от WoSign, что бы он проходил во всех браузерах и на всех устройствах. Опровергните мои слова.

Xamle

Коллега, чтобы что-то опровергнуть (или наоборот, подтвердить правоту) необходимо иметь возможность видеть предмет разговора. Вы же его тщательно ото всех скрываете.

Кроме того, вы даже не читали топик, ведь я уже приводил ссылку, что вы сейчас затребовали:

Зашел, посмотрел, если на самом деле будет работать, это очень даже ничего...

хотя есть сомнения :)

Крот

Трёхгодичный сертификат, A+, proof.

Виктор
#20 12 июля 2016 в 11:07
Вчера кстате тоже задумался, собственно почему бы не прикрутить к своему домену, мой сайтец для экспериментов
Выбор пал на cloudflare.com, зная базовый англ. в принципе не у кого не должно возникнуть сложностей, там всё исключительно просто.

Итак подменив NS серверы, лёг спать. На утро зашёл в свою cms включил поддержку SSL, и мой сайт загрузился через https:// без показа каких либо предупреждений, как иногда бывает если где то что не совсем правильно настроено. И раньше сайт был железобетонным на взлом, то теперь можно на всю округу орать -Ломайте, ломайте меня полностью))^ ^
#21 12 июля 2016 в 11:24

Ломайте, ломайте меня полностью

Vampireos
SSL не защитит Ваш сайт от взлома. Он для того, чтобы злодеи не перехватили личные данные Ваших пользователей, вводимых в разные формы. Именно в тот момент, когда пользователь вводит, например, номер своей карты.
#22 15 июля 2016 в 01:14
подскажите пожалуйста. Новый сайт. Необходимо сразу поставить https. Бесплатный не интересует. Какие есть варианты, кто чем пользуется. Присматриваюсь к комодо.
#23 15 июля 2016 в 02:20
zeozao, ставил комодо. Просидел почти год на нем.
Но перешел на бесплатный, так как экономлю деньги.
Комодо вполне нормальный, но и к бесплатному претензий пока не имею.
#24 15 июля 2016 в 14:57
Скорее всего комодо и выберу. Подскажите мне пожалуйста тогда, как мне правильно сформулировать задачу для хостера своего, чтобы он склеил все переходы с http — ну чтобы не было дублей и прочего, а было только https. Сайт новый поэтому необходимо сразу все склеить. Большое спасибо за подсказку.
#25 15 июля 2016 в 15:13

было только https

zeozao
Добавьте в .htaccess после строк

  1. # Initialization
  2. AddDefaultCharset utf-8
  3. Options -Indexes
  4. RewriteEngine on
  5. RewriteBase /
вот эти строки:

  1. RewriteCond %{HTTPS} off
  2. RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Мне этого хватило вполне.
#26 15 июля 2016 в 15:53
Дмитрий Кайдаш
Дмитрий спасибо за отклик. Но в моменте с хостером пробовал сам по советам сделать так же на перенаправление с www на без www в итоге, отписал им и они сделали без добавления в .htaccess поэтому и хочу им дать задание чтобы сделали, но как собачка все понимаю, а выразить не могу)) подскажите люди добрые.
#27 15 июля 2016 в 17:50

подскажите люди добрые

zeozao
Вы им скажите тогда, что сайт будет работать по протоколу https и нужно сделать редирект всего сайта, включая внутренние страницы, с http на https.

Ну а вообще всё это можно сделать через .htaccess. У меня сайт тоже работает без www. Вот весь файл (Инстант 2.5.1):

  1. # InstantCMS rewriting rules
  2.  
  3. # Initialization
  4. AddDefaultCharset utf-8
  5. Options -Indexes
  6. RewriteEngine on
  7. RewriteBase /
  8.  
  9. # перенаправление с http на https
  10. RewriteCond %{HTTPS} off
  11. RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
  12.  
  13. RewriteCond %{HTTP_HOST} ^www\.(.*) [NC]
  14. RewriteRule ^(.*)$ http://%1/$1 [R=301,L]
  15.  
  16. # Hide text files
  17. RewriteRule ^.htaccess$ - [F]
  18. RewriteRule ^credits.txt$ - [F]
  19. RewriteRule ^readme.txt$ - [F]
  20. RewriteRule ^license.(.*).txt$ - [F]
  21.  
  22. # Remove trailing slash from URLs
  23. RewriteCond %{REQUEST_FILENAME} !-d
  24. RewriteRule ^(.+)/$ /$1 [R=301,L]
  25.  
  26. # Sitemaps
  27. RewriteRule ^sitemap(.*).xml$ /cache/static/sitemaps/sitemap$1.xml [L]
  28.  
  29. # Engine routing
  30. RewriteCond %{REQUEST_FILENAME} !-f
  31. RewriteCond %{REQUEST_FILENAME} !-d
  32. RewriteRule ^(.*)$ /index.php [L]
  33.  
#28 16 июля 2016 в 02:21

Вы им скажите тогда, что сайт будет работать по протоколу https и нужно сделать редирект всего сайта, включая внутренние страницы, с http на https.

zeozao

Спасибо большое.
#29 10 февраля 2017 в 10:19
Справочно в ветку
InstantCMS 2.7.0
В файл .htaccess добавлены строки редиректа с http на https. Строки закомментированы (выключены), желающие, у кого доступен сайт по https, могут раскомментировать соответствующие строки, убрав символы решетки в начале строк;
instantcms.ru/novosti/release270.html
#30 10 февраля 2017 в 10:50
Я ничего не раскоментировал, так работало, правда ставил не сам а поддержка делала все и я как то не отследил) но строки были закоментированы
Вы не можете отвечать в этой теме.
Войдите или зарегистрируйтесь, чтобы писать на форуме.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.