Вход на сайт
хотя бы login по https прикрутить?
608
02.05.10 01:37
хотя бы login по https прикрутить?
вопрос, наверное, Фриборну.
Андрей, не думали над этим?
это уже везде как-бы по дефолту.
даже майл.ру и то уж год, как прикрутили.
очень хорошо, когда логинишься на сайт с открытого хотспота или просто с не своего компьютера.
если НЕТ, то было бы здорово узнать, вас шприхт дагеген, если не секрет, конечно...
спасибо.
вопрос, наверное, Фриборну.
Андрей, не думали над этим?
это уже везде как-бы по дефолту.
даже майл.ру и то уж год, как прикрутили.
очень хорошо, когда логинишься на сайт с открытого хотспота или просто с не своего компьютера.
если НЕТ, то было бы здорово узнать, вас шприхт дагеген, если не секрет, конечно...
спасибо.
NEW 02.05.10 22:39
в ответ here_and_now 02.05.10 01:37
https с июня будет работать в местах оплаты под отдельным доменом, после недавней смены хостера с этим стало проще. На счёт других приоритетных мест подумаем.
Конечно ничего не шприхт дегеген, всего лишь за каждый сертификат кто-то должен ежегодно платить.
Мы - не мэйл.ру, нас спонсорируют только члены клуба. Непонятно почему мэйл.ру прикрутили всего год назад, даже при их кол-ве серверов это отсилы несколько тысяч евро в год дополнительно.
На каждый (суб)домен и каждый IP нужен свой сертификат. Самый простой сертификат "1 домен"="1 IP"="1 SSL"=69 €/год, есть скидки при платеже вперед на несколько лет (а на год нет смысла ставить, это навсегда). Так получилось, что доменов и IP довольно много: если ставишь в одном месте, нужно ставить в другом. Будем ставить по приоритетам.
В ответ на:
если НЕТ, то было бы здорово узнать, вас шприхт дагеген, если не секрет, конечно...
если НЕТ, то было бы здорово узнать, вас шприхт дагеген, если не секрет, конечно...
Конечно ничего не шприхт дегеген, всего лишь за каждый сертификат кто-то должен ежегодно платить.
В ответ на:
даже майл.ру и то уж год, как прикрутили.
даже майл.ру и то уж год, как прикрутили.
Мы - не мэйл.ру, нас спонсорируют только члены клуба. Непонятно почему мэйл.ру прикрутили всего год назад, даже при их кол-ве серверов это отсилы несколько тысяч евро в год дополнительно.
На каждый (суб)домен и каждый IP нужен свой сертификат. Самый простой сертификат "1 домен"="1 IP"="1 SSL"=69 €/год, есть скидки при платеже вперед на несколько лет (а на год нет смысла ставить, это навсегда). Так получилось, что доменов и IP довольно много: если ставишь в одном месте, нужно ставить в другом. Будем ставить по приоритетам.
NEW 02.05.10 23:17
в ответ Freeborn 02.05.10 22:39
Понятно. Спасибо за информацию.
Будем ждать.
Кстати, на майл.ру раньше был на логине вообще самоподписанный сертификат.
что, в-общем, лучше, чем вообще никакого.
если человек сомневается, то там было как-то можно посмотреть на офсайте, и сравнить сертификат с тем, который применяется при логине.
одиныжды проверив сертификат и проинсталлировав его броузером, человек хоть может не волноваться/типа того/, заходя на сайт с открытого хотспота или интернет кафе, что его пароль не идет открытым текстом.
сейчас тамошний сертификат подписан тавте.
Будем ждать.
Кстати, на майл.ру раньше был на логине вообще самоподписанный сертификат.
что, в-общем, лучше, чем вообще никакого.
если человек сомневается, то там было как-то можно посмотреть на офсайте, и сравнить сертификат с тем, который применяется при логине.
одиныжды проверив сертификат и проинсталлировав его броузером, человек хоть может не волноваться/типа того/, заходя на сайт с открытого хотспота или интернет кафе, что его пароль не идет открытым текстом.
сейчас тамошний сертификат подписан тавте.
NEW 02.05.10 23:25
в ответ here_and_now 02.05.10 23:17
самоподписанный сертификат ещё хуже чем никакого. понятно что это безопасней, но многих сообщение "сертификат страницы неподтверждён" попросту приведёт в панику, которая будет выплескиваться здесь
Фашизм будет разбит
Человека карают только те боги, в которых он верит
NEW 02.05.10 23:51
в ответ gendy 02.05.10 23:25
"""
самоподписанный сертификат ещё хуже чем никакого. понятно что это безопасней
"""
ну, если безопасней- это, все-же лучше, чем никакого.
"""
но многих сообщение "сертификат страницы неподтверждён" попросту приведёт в панику, которая будет выплескиваться здесь
"""
насчет же ошибки, которую Вы процитировали, это не ошибка\эррор\ вовсе, а сообщение, извещение, предупреждение\нотификейшн, варнинг\, да, домохозяйки и беременные школьницы будут нервничать, это правда, но на то и существует FAQ и возможность прикрепления ветки с указанием описания проблемы, чтобы все читали, о чем, вообще, идет речь.
Да, ИЕ/Микрософт сформулировал это сообщение так, что ни в какие ворота не лезет, это да, но мой пойнт в том, что будет по-любому безопаснее.
а модератор- он на то и есть, чтобы превращать панику пользователей в полезную энергию.
не исключен вариант, что описания проблемы с соответствующими скриншотами и прикрепление сообщения сверху, или добавление в ЧаВо может быть достаточно для предотвращения вышеупомянутой паники.
потребует, правда, пятнадцати минут потраченного времени на описание проблемы, создание скриншотов для каждого из 4-5 популярных броузеров и т.п.
самоподписанный сертификат ещё хуже чем никакого. понятно что это безопасней
"""
ну, если безопасней- это, все-же лучше, чем никакого.
"""
но многих сообщение "сертификат страницы неподтверждён" попросту приведёт в панику, которая будет выплескиваться здесь
"""
насчет же ошибки, которую Вы процитировали, это не ошибка\эррор\ вовсе, а сообщение, извещение, предупреждение\нотификейшн, варнинг\, да, домохозяйки и беременные школьницы будут нервничать, это правда, но на то и существует FAQ и возможность прикрепления ветки с указанием описания проблемы, чтобы все читали, о чем, вообще, идет речь.
Да, ИЕ/Микрософт сформулировал это сообщение так, что ни в какие ворота не лезет, это да, но мой пойнт в том, что будет по-любому безопаснее.
а модератор- он на то и есть, чтобы превращать панику пользователей в полезную энергию.
не исключен вариант, что описания проблемы с соответствующими скриншотами и прикрепление сообщения сверху, или добавление в ЧаВо может быть достаточно для предотвращения вышеупомянутой паники.
потребует, правда, пятнадцати минут потраченного времени на описание проблемы, создание скриншотов для каждого из 4-5 популярных броузеров и т.п.
NEW 03.05.10 00:00
Я соглашусь с тем, что на ЭТОМ сайте самоподписанный сертификат ещё хуже, чем никакого. Если на мэйл.ру был долгое время установлен самопальный сертификат, это скорее говорит о пофигизме администрации такого крупного проекта. Как-то очень несерьёзно для мэйл.ру, если б не сказали, то не поверил бы.
Паника вообще не нужна. Напишет только верхушка айсберга, другие просто перепугаются лишний раз и никогда не узнают, что самоподписанный сертификат - лучше, чем никакого. До FAQ только самые упёртые дойдут, таких мало.
в ответ here_and_now 02.05.10 23:51
В ответ на:
самоподписанный сертификат ещё хуже чем никакого.
самоподписанный сертификат ещё хуже чем никакого.
В ответ на:
насчет же ошибки, которую Вы процитировали, это не ошибка\эррор\ вовсе
насчет же ошибки, которую Вы процитировали, это не ошибка\эррор\ вовсе
Я соглашусь с тем, что на ЭТОМ сайте самоподписанный сертификат ещё хуже, чем никакого. Если на мэйл.ру был долгое время установлен самопальный сертификат, это скорее говорит о пофигизме администрации такого крупного проекта. Как-то очень несерьёзно для мэйл.ру, если б не сказали, то не поверил бы.
В ответ на:
а модератор- он на то и есть, чтобы превращать панику пользователей в полезную энергию.
а модератор- он на то и есть, чтобы превращать панику пользователей в полезную энергию.
Паника вообще не нужна. Напишет только верхушка айсберга, другие просто перепугаются лишний раз и никогда не узнают, что самоподписанный сертификат - лучше, чем никакого. До FAQ только самые упёртые дойдут, таких мало.
NEW 03.05.10 01:00
в ответ Freeborn 03.05.10 00:00
чтобы не быть голословным:
""""
http://habrahabr.ru/blogs/infosecurity/46321/#comment_1179094
""""
там, правда, все уже пофиксили, но неприятный осадок, как говорится, остался.
я, все-таки, не соглашусь с тем, что хуже самоподписанный, чем никакого, но Вам виднее.
кстати да, можно заказать сертификат на корневой домейн, на мейл ру, кстати, сейчас тоже, сертификат на *.mail.ru
и работает.
если честно- мне просто уже надоело держать впн туннель ради двух-трех, назовем это так, динозавров, которыми я активно пользуюсь.
раньше их было гораздо больше, а сейчас осталось лишь парочка, в том числе и жермани.ру :-(
""""
http://habrahabr.ru/blogs/infosecurity/46321/#comment_1179094
""""
там, правда, все уже пофиксили, но неприятный осадок, как говорится, остался.
я, все-таки, не соглашусь с тем, что хуже самоподписанный, чем никакого, но Вам виднее.
кстати да, можно заказать сертификат на корневой домейн, на мейл ру, кстати, сейчас тоже, сертификат на *.mail.ru
и работает.
если честно- мне просто уже надоело держать впн туннель ради двух-трех, назовем это так, динозавров, которыми я активно пользуюсь.
раньше их было гораздо больше, а сейчас осталось лишь парочка, в том числе и жермани.ру :-(
NEW 03.05.10 02:36
Мне кажется, что вы тут ошибаетесь, и мне не попадались предложения на корневой сертификат, который бы включал все поддомены. Отдельный сертификат даётся на каждый из имён * name.com, и соотв. на одном ip можно сертифицировать только один из *.name.com доменов.
Правда вы тоже с точки зрения общей массы пользователей - динозавр, коих промилле. :) Проблема понятна.
в ответ here_and_now 03.05.10 01:00
В ответ на:
кстати да, можно заказать сертификат на корневой домейн, на мейл ру, кстати, сейчас тоже, сертификат на *.mail.ru и работает.
кстати да, можно заказать сертификат на корневой домейн, на мейл ру, кстати, сейчас тоже, сертификат на *.mail.ru и работает.
Мне кажется, что вы тут ошибаетесь, и мне не попадались предложения на корневой сертификат, который бы включал все поддомены. Отдельный сертификат даётся на каждый из имён * name.com, и соотв. на одном ip можно сертифицировать только один из *.name.com доменов.
В ответ на:
мне просто уже надоело держать впн туннель ради двух-трех, назовем это так, динозавров
мне просто уже надоело держать впн туннель ради двух-трех, назовем это так, динозавров
Правда вы тоже с точки зрения общей массы пользователей - динозавр, коих промилле. :) Проблема понятна.
NEW 03.05.10 07:24
в ответ here_and_now 02.05.10 23:51
безопасней не всегда означает лучше. если безопасность побочными эффектами отпугивает посетителей, то получится абсолютно безопасный, потому как совершенно пустой сайт.
как модератор Компьютер и Ко я знаю о чём говорю - уйдут не только домохозяйки но и все малознакомые с особенностями https . и никакие предупреждения не помогут - их попросту никто не станет читать увидев сигнал опасности в адрессной строке.
как модератор Компьютер и Ко я знаю о чём говорю - уйдут не только домохозяйки но и все малознакомые с особенностями https . и никакие предупреждения не помогут - их попросту никто не станет читать увидев сигнал опасности в адрессной строке.
Фашизм будет разбит
Человека карают только те боги, в которых он верит
NEW 03.05.10 09:28
Предложения есть, называется "wildcard certificate". Например, тут: http://startssl.com.
в ответ Freeborn 03.05.10 02:36
In Antwort auf:
мне не попадались предложения на корневой сертификат, который бы включал все поддомены
мне не попадались предложения на корневой сертификат, который бы включал все поддомены
Предложения есть, называется "wildcard certificate". Например, тут: http://startssl.com.
If something sounds too good to be true, it probably is (с)

