• Есть последствия редиректа с https на http и обратно?

    @psiklop Автор вопроса
    SagePtr, неправильная у тебя логика, сам certbot предлагает добавить списком, а дурак я. Так какой твой план действий, запускать certbot 30 раз видимо.
    Написано
  • Есть последствия редиректа с https на http и обратно?

    @psiklop Автор вопроса
    SagePtr, да все есть и инструкции даже, установи свой DNS сервер, напиши скрипт и нет проблем. Поработай во славу хз кого. А проблема с nginx простая: сделай по команде сразу на 30 доменов и увидишь, что создастся всего один сертификат в который будут вписаны все эти домены. Здесь я не узнавал, давал команду как в онлайн-справочниках, может и есть какое-то простое решение типа ключа секретного.
    Написано
  • Есть последствия редиректа с https на http и обратно?

    @psiklop Автор вопроса
    SagePtr, как и писал, я бы сделал для некоторых сайтов защиту пароля от личного кабинета. Никакой трафик защищать мне причин нет. Для многих сайтов я бы не сделал и этого, вообще ничего. Возможно для одного своего сайта я бы купил сертификат, и то скорее для понтов, чтобы выделиться. Модифицировать там нечего, это все на уровне, если сам пользователь не хочет гадить себе и вебмастеру, но уж перехватывать его трафик и гадить от его имени и подавно никто не захочет. Вообщем такая политика и с ней прекрасно жили.

    Как защищать пароль и куки? Хм, на самом деле сразу в голову не придет, но думаю это реально, особенно если бы вместо велосипеда с SSL придумали какой-то новый api для браузеров. Главное ведь он не стал бы обязательным, а вебмастер сам бы решал как ему поступать.

    Api по любому лучше какой-то организации хоть и не коммерческой. По любому бабло клянчит, раз находятся фанаты против всех и за нее, значит будут и платить сердобольные.
    Написано
  • Есть последствия редиректа с https на http и обратно?

    @psiklop Автор вопроса
    SagePtr, никто не мешал покупать сертификат для сайтов. С 99% процентов сайтов взять нечего кроме пароля от личного кабинета в котором кроме публичной переписки от своего имени нет ничего, в большинстве и этого нет, там чукча только читатель, так вместо велосипеда с сертификатами лучше бы сделали что-то для паролей. А многим сайтам сертификат вредит, а их объявили вне закона, хотя никакой угрозы там нет. Зато какой-то школьник Вася на виртуальном хостинге научился нажимать кнопку let's encrypt и он якобы правильный вебмастер. От этого зла больше, были варианты, теперь их нет.
    Написано
  • Есть последствия редиректа с https на http и обратно?

    @psiklop Автор вопроса
    SagePtr, certbot --nginx и далее выбираешь домены циферками или так certbot --nginx -d список доменов

    Это подтверждение домена по http, а если будешь вынужден по dns записи, можешь забыть про автообновление, там даже ручками задолбаешься.
    Написано
  • Есть последствия редиректа с https на http и обратно?

    @psiklop Автор вопроса
    SagePtr, так и работает пропаганда и зомбирование, я помню времена когда сайты работали по http и никто не жаловался, соц сети и банки покупали сертификаты, а другим они были не нужны. А теперь ты заблочил для себя сайты http по глупости, эксперты рассказывают сказки о взломах которых никто в глаза не видел.

    Ты хоть понимаешь какую ерунду сейчас пишешь? Если ты открываешь яндекс, а тебя направляет на сайт казино провайдер - это вообще не услуга интернета, любой пользователь сразу заметит такое и подумает, что это вирус - провайдеры словят миллионы жалоб, это чьи-то выдумки, такого блин просто нет.

    По факту тебя заставили плясать под чужую дудку и заниматься ненужными обновлениями сертификатов которые тебе не нужны никаким боком, и ты как зомби продвигаешь этот чужой велосипед рассказывая повсюду чужие выдумки и гнобя веб-мастеров которые не обновились.
    Написано
  • Есть последствия редиректа с https на http и обратно?

    @psiklop Автор вопроса
    SagePtr, у тебя скорее всего мало опыта или есть одиночный домен домашний годами. Let’s Encrypt если не запариваться автоматом навесит на один сертификат несколько доменов, и если конфиг сменится, домен уже не направлен на сервер или не продлен, все домены не продлятся.
    Написано
  • Есть последствия редиректа с https на http и обратно?

    @psiklop Автор вопроса
    Редирект это не подмена трафика. Подмена трафика понятие относительное. Проще говоря если вы кликаете на ссылку, где написано "Черный кот" и вам показывают черного кота, не все ли равно как технически это произошло. А если вам показали вместо танки или блог, это похоже на подмену и редирект не нужен, можно в один прием это сделать в том числе и по https.
    Написано
  • Есть последствия редиректа с https на http и обратно?

    @psiklop Автор вопроса
    Интересно, никогда о такой не слышал. Но судя по ее названию себе вообще запретили заходить на http сайты, сочувствую.
    Написано
  • Есть последствия редиректа с https на http и обратно?

    @psiklop Автор вопроса
    Напишу тогда и о минусах которые всем принес Let’s Encrypt.

    Сертификаты нужно обновлять раз 90 дней, при изменение конфига веб-сервера автообновление не срабатывает и все сайты встанут, только не надо сам виноват, так надо и так, никто не застрахован, есть возможность для проблем значит они будут случаться, можно как бы и в больницу прилечь - 90 дней не срок.

    Https дает нагрузку особенно это заметит кто создаст сайт где можно скачать большие файлы и все пойдет через одно место. Особенно если захочется сделать что-то на сокетах или веб-сокетах и тогда выяснится что с этим https мозги сломать можно, но ничего уже нормально не заработает, не скачка, функции php fread и fwrite начнут лагать, потому что ssl живет своей какой-то отдельной жизнью. Раньше это была привилегия, сделали обязанностью, а велосипед тот же и оставили.
    Написано
  • Есть последствия редиректа с https на http и обратно?

    @psiklop Автор вопроса
    Владелец веб-сайта может атаковать локальную сеть своего пользователя? Крутой скилл конечно, я пока так не умею, еще бы знать зачем.

    Украсть пользователя при редиректе, это вообще стрём какой-то, дно полное. Дело даже уже в самом пользователе, кликнуть на одно, а увидеть другое. Встраивают свою рекламу на сайт с http не только опсосы, в Ростелеком жаловался.
    Написано
  • Есть последствия редиректа с https на http и обратно?

    @psiklop Автор вопроса
    Refguser, и правда тупой вопрос, после Let’s Encrypt сам господь теперь не скажет, что так можно.
    Написано
  • Есть последствия редиректа с https на http и обратно?

    @psiklop Автор вопроса
    Refguser, перестраховался и спишь спокойно.
    Написано
  • Есть последствия редиректа с https на http и обратно?

    @psiklop Автор вопроса
    Василий Банников, я их не отключал, я их просто нигде не увидел, поэтому и спрашиваю.
    Написано
  • Есть последствия редиректа с https на http и обратно?

    @psiklop Автор вопроса
    Василий Банников, я потестил своими силами, оно не обязательное, я не видел не разу.
    Написано
  • Есть последствия редиректа с https на http и обратно?

    @psiklop Автор вопроса
    Everything_is_bad, нет никакого спама, все честно. С сертификатом лишние мороки, домен-алиас и что-то подобное, вообщем можно сделать, но хочется знать если без него.
    Написано
  • Есть последствия редиректа с https на http и обратно?

    @psiklop Автор вопроса
    Алексей Уколов, имел ввиду потери трафика, из-за хоть малейшего шанса, что браузер может выдать какое-то уродливое сообщение.
    Написано
  • Как в 1С Odata отфильтровать выборку по дате изменения?

    @psiklop Автор вопроса
    Sgr_A, самое интересное, что после этого и самой 1С программой можно пользоваться в браузере. А Odata как довесок, причем все работает сразу из коробки, как ты и написал.
    Написано
  • Как в 1С Odata отфильтровать выборку по дате изменения?

    @psiklop Автор вопроса
    Sgr_A, это понятно. С публикацией Odata я кстати тоже не особо вникал. Внешне просто в конфиг апача добавляется модуль wsap24.dll, создается виртуальный хост, но с какими-то отсылками в теге Directory что это приложение 1с, а в папке сайта есть только файлик default.vrd со ссылкой на файл базы 1с
    Написано
  • Как в 1С Odata отфильтровать выборку по дате изменения?

    @psiklop Автор вопроса
    Sgr_A, интересное кино. Создавать http-сервис, еще и на языке 1С. План обмена тогда для меня звучит вообще как нечто абстрактное и неосязаемое.

    Если бы была 1С версия с СУБД, может проще было бы к ней подключиться и все найти самому, хм.. А уж http-сервис я бы лучше на привычном php написал самопальный, чем дрючиться в 1С, к тому же как я понял он такой же самопальный и получится.

    Я тут вспомнил, что в Odata 1С вроде как и был уникальный номер документа varchar(32) формата его обозначил, но даты изменения там точно не было.
    Написано