Deutsch
Germany.ruФорумы → Архив Досок→ О Germany.ru

хотя бы login по https прикрутить?

608  
here_and_now
коренной житель02.05.10 01:37
here_and_now
02.05.10 01:37 
хотя бы login по https прикрутить?
вопрос, наверное, Фриборну.
Андрей, не думали над этим?
это уже везде как-бы по дефолту.
даже майл.ру и то уж год, как прикрутили.
очень хорошо, когда логинишься на сайт с открытого хотспота или просто с не своего компьютера.
если НЕТ, то было бы здорово узнать, вас шприхт дагеген, если не секрет, конечно...
спасибо.
#1 
Freeborn
Andrej02.05.10 22:39
Freeborn
NEW 02.05.10 22:39 
в ответ here_and_now 02.05.10 01:37
https с июня будет работать в местах оплаты под отдельным доменом, после недавней смены хостера с этим стало проще. На счёт других приоритетных мест подумаем.
В ответ на:
если НЕТ, то было бы здорово узнать, вас шприхт дагеген, если не секрет, конечно...

Конечно ничего не шприхт дегеген, всего лишь за каждый сертификат кто-то должен ежегодно платить.
В ответ на:
даже майл.ру и то уж год, как прикрутили.

Мы - не мэйл.ру, нас спонсорируют только члены клуба. Непонятно почему мэйл.ру прикрутили всего год назад, даже при их кол-ве серверов это отсилы несколько тысяч евро в год дополнительно.
На каждый (суб)домен и каждый IP нужен свой сертификат. Самый простой сертификат "1 домен"="1 IP"="1 SSL"=69 €/год, есть скидки при платеже вперед на несколько лет (а на год нет смысла ставить, это навсегда). Так получилось, что доменов и IP довольно много: если ставишь в одном месте, нужно ставить в другом. Будем ставить по приоритетам.
#2 
here_and_now
коренной житель02.05.10 23:17
here_and_now
NEW 02.05.10 23:17 
в ответ Freeborn 02.05.10 22:39
Понятно. Спасибо за информацию.
Будем ждать.
Кстати, на майл.ру раньше был на логине вообще самоподписанный сертификат.
что, в-общем, лучше, чем вообще никакого.
если человек сомневается, то там было как-то можно посмотреть на офсайте, и сравнить сертификат с тем, который применяется при логине.
одиныжды проверив сертификат и проинсталлировав его броузером, человек хоть может не волноваться/типа того/, заходя на сайт с открытого хотспота или интернет кафе, что его пароль не идет открытым текстом.
сейчас тамошний сертификат подписан тавте.
#3 
gendy
Dinosaur02.05.10 23:25
gendy
NEW 02.05.10 23:25 
в ответ here_and_now 02.05.10 23:17
самоподписанный сертификат ещё хуже чем никакого. понятно что это безопасней, но многих сообщение "сертификат страницы неподтверждён" попросту приведёт в панику, которая будет выплескиваться здесь

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#4 
here_and_now
коренной житель02.05.10 23:51
here_and_now
NEW 02.05.10 23:51 
в ответ gendy 02.05.10 23:25
"""
самоподписанный сертификат ещё хуже чем никакого. понятно что это безопасней
"""
ну, если безопасней- это, все-же лучше, чем никакого.
"""
но многих сообщение "сертификат страницы неподтверждён" попросту приведёт в панику, которая будет выплескиваться здесь
"""
насчет же ошибки, которую Вы процитировали, это не ошибка\эррор\ вовсе, а сообщение, извещение, предупреждение\нотификейшн, варнинг\, да, домохозяйки и беременные школьницы будут нервничать, это правда, но на то и существует FAQ и возможность прикрепления ветки с указанием описания проблемы, чтобы все читали, о чем, вообще, идет речь.
Да, ИЕ/Микрософт сформулировал это сообщение так, что ни в какие ворота не лезет, это да, но мой пойнт в том, что будет по-любому безопаснее.
а модератор- он на то и есть, чтобы превращать панику пользователей в полезную энергию.
не исключен вариант, что описания проблемы с соответствующими скриншотами и прикрепление сообщения сверху, или добавление в ЧаВо может быть достаточно для предотвращения вышеупомянутой паники.
потребует, правда, пятнадцати минут потраченного времени на описание проблемы, создание скриншотов для каждого из 4-5 популярных броузеров и т.п.
#5 
Freeborn
Andrej03.05.10 00:00
Freeborn
NEW 03.05.10 00:00 
в ответ here_and_now 02.05.10 23:51
В ответ на:
самоподписанный сертификат ещё хуже чем никакого.

В ответ на:
насчет же ошибки, которую Вы процитировали, это не ошибка\эррор\ вовсе

Я соглашусь с тем, что на ЭТОМ сайте самоподписанный сертификат ещё хуже, чем никакого. Если на мэйл.ру был долгое время установлен самопальный сертификат, это скорее говорит о пофигизме администрации такого крупного проекта. Как-то очень несерьёзно для мэйл.ру, если б не сказали, то не поверил бы.
В ответ на:
а модератор- он на то и есть, чтобы превращать панику пользователей в полезную энергию.

Паника вообще не нужна. Напишет только верхушка айсберга, другие просто перепугаются лишний раз и никогда не узнают, что самоподписанный сертификат - лучше, чем никакого. До FAQ только самые упёртые дойдут, таких мало.
#6 
WishWaster
Master of Disaster03.05.10 00:49
WishWaster
NEW 03.05.10 00:49 
в ответ Freeborn 02.05.10 22:39
In Antwort auf:
если ставишь в одном месте, нужно ставить в другом

Зачем? Достаточно логин прикрутить на один домен (основной), остальные уже получат куки (если не ставить SSL flag).
If something sounds too good to be true, it probably is (с)
#7 
here_and_now
коренной житель03.05.10 01:00
here_and_now
NEW 03.05.10 01:00 
в ответ Freeborn 03.05.10 00:00
чтобы не быть голословным:
""""
http://habrahabr.ru/blogs/infosecurity/46321/#comment_1179094
""""
там, правда, все уже пофиксили, но неприятный осадок, как говорится, остался.
я, все-таки, не соглашусь с тем, что хуже самоподписанный, чем никакого, но Вам виднее.
кстати да, можно заказать сертификат на корневой домейн, на мейл ру, кстати, сейчас тоже, сертификат на *.mail.ru
и работает.
если честно- мне просто уже надоело держать впн туннель ради двух-трех, назовем это так, динозавров, которыми я активно пользуюсь.
раньше их было гораздо больше, а сейчас осталось лишь парочка, в том числе и жермани.ру :-(
#8 
Freeborn
Andrej03.05.10 02:36
Freeborn
NEW 03.05.10 02:36 
в ответ here_and_now 03.05.10 01:00
В ответ на:
кстати да, можно заказать сертификат на корневой домейн, на мейл ру, кстати, сейчас тоже, сертификат на *.mail.ru и работает.

Мне кажется, что вы тут ошибаетесь, и мне не попадались предложения на корневой сертификат, который бы включал все поддомены. Отдельный сертификат даётся на каждый из имён * name.com, и соотв. на одном ip можно сертифицировать только один из *.name.com доменов.
В ответ на:
мне просто уже надоело держать впн туннель ради двух-трех, назовем это так, динозавров

Правда вы тоже с точки зрения общей массы пользователей - динозавр, коих промилле. :) Проблема понятна.
#9 
gendy
Dinosaur03.05.10 07:24
gendy
NEW 03.05.10 07:24 
в ответ here_and_now 02.05.10 23:51
безопасней не всегда означает лучше. если безопасность побочными эффектами отпугивает посетителей, то получится абсолютно безопасный, потому как совершенно пустой сайт.
как модератор Компьютер и Ко я знаю о чём говорю - уйдут не только домохозяйки но и все малознакомые с особенностями https . и никакие предупреждения не помогут - их попросту никто не станет читать увидев сигнал опасности в адрессной строке.

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#10 
WishWaster
Master of Disaster03.05.10 09:28
WishWaster
NEW 03.05.10 09:28 
в ответ Freeborn 03.05.10 02:36
In Antwort auf:
мне не попадались предложения на корневой сертификат, который бы включал все поддомены

Предложения есть, называется "wildcard certificate". Например, тут: http://startssl.com.
If something sounds too good to be true, it probably is (с)
#11