Показать сообщение отдельно
Старый 13.03.2019, 13:55
#1
Интересующийся
 
Регистрация: 22.04.2018
Сообщений: 12
Благодарностей: 0
SSL сертификация... головная боль
И так 9 сентября 2016 года компания Google опубликовала небольшую заметку, в которой говорилось, что начиная с января 2017 года браузер Chrome будет помечать сайты которые, работают на протоколе http как небезопасные. А это значит, что в конце концов, помеченный таким образом сайт улетает в "пингвин" гугла и все усилия по внутренней оптимизации идут прахом. Естественно... со всеми вытекающими последствиями для трафика. И для того чтоб этого избежать, нужно установить SSL сертификат на сайт.

Что это такое и в чем суть проблемы? Как понял ее я - при вводе данных в поля форм передача данных осуществляется в не зашифрованном виде и ее возможно прочесть, если каким либо образом перехватить. SSL же шифрует передаваемую информацию и при перехвате ее прочесть уже не получается (теоретически). А в адресной строке браузера к HTTP прибавляется буковка S (secure). Что означает что передача защищена. И вид адресной строки браузера выглядит следующим образом HTTPS://
Я примерно это понимаю, что это то же, что и шифровать пароли при занесении в MySQL с помощью SHA или MD5. Только шифруется передаваемый пакет.

Вроде как по началу было все просто... И я уже было подумал, что ничего серьезного нет. Однако, чем более я пытался вникнуть в сей процесс, тем более у меня усиливалась головная боль. И я все больше и больше понимаю, что это сцуко большая проблема.
Давайте попробуем разобрать некоторые аспекты этой "сертификации".

Первое: Нужно четко понимать, что этот сертификат нужно покупать.... и не просто покупать, а покупать каждый год. Как например домен или хостинг. И это еще одна "бабловыжималка", коих и так на плечи сайтостроителей выпадает очень уж много.

Второе: На сегодняшний день я нашел много продавцов этих сертификатов... причем от бесплатных до сертификатов просто с огромной стоимостью!
И здесь сразу скажу про "бесплатные" сертификаты... А где гарантии, что установленный бесплатный сертификат таким и окажется на следующий год??? У меня например нет такой уверенности. Так что такие сертификаты правильнее было бы называть "условно бесплатные" и я подозреваю, что цена следующего года может оказаться не маленькой. То же самое можно сказать о сертификатах по заниженной стоимости, продаваемых по акциям. Это то же самое, что дешевые домены, цена которых в следующем периоде резко возрастает.
Но беда на этом не кончается!!!
И коли есть такой богатый выбор сертификатов по разным ценам, то сразу у меня появляется вопрос о качестве шифрования. Даже когда смотришь на справку гугла по эти сертификаты, то и там видишь категории. По правде сказать, я думал что будет отражение что либо сайт зашищен, либо нет. Но там есть еще и третий вариант, при котором сайт защищен частично. И я так понимаю, что это как раз беда дешевых сертификатов. Они вроде как бы и есть... но то же время их нет. Или не совсем нет :-) И самое главное это ведь то же негативно будет сказываться на внутреннею оптимизацию сайта??? Любопытно было бы почитать примеры работы с такими установленными сертификатами. Как это сказывается на отражение в поисковике и трафике?

Третье: Это проблема при переезде сайта на новый хостинг или выделенный сервер. Я не знаю точно, но подозреваю, что и здесь могут возникнуть проблемы. Этот вывод я делаю по аналогии с проблемами, когда домен и хостинг находятся у одного продавца, который например качеством предоставляемых услуг не блещет, но не хочет расставаться с клиентом. У меня например домен куплен у одного продавца, а хостинг у другого. И если я хочу переехать к другому хостеру, то просто покупаю хостинг в другом месте и меняю NS там где у меня зарегистрирован домен. И никаких проблем, немного возни правда по переносу MySQL есть, но это решаемо. А вот что будет с этим сертификатом? Как его переносить? Кто нибудь знает? Первый вывод, который делаю я - его нельзя покупать у хостера? А как реагируют хостеры на установку сертификата, приобретенного не у них? С технической стороны проблемы есть? Кто нибудь с этим уже сталкивался?

И напоследок хочу выразить благодарность всем тем, кто дочитал мою писанину до конца. Старался писать вкратце. Но вопросов больше чем ответов. И если выложить весь текс полностью, то он вообще на несколько страниц получится. Очень многие вопросы здесь я не затронул. Но я написал это все к тому, чтоб послушать и ваши тезисы истории и комментарии по этой проблеме.
Заранее всем спасибо! Особенно тем, кто поделиться личным опытом по этой проблеме.
klause1978 вне форума
Перейти в тему этого сообщения: SSL сертификация сайта. Приобретение сертификата и проблемы его установки