Нужно ли делать редирект с HTTP на HTTPS?
Страницы: 1 2 След.
Нужно ли делать редирект с HTTP на HTTPS?
Нужно ли делать редирект с HTTP на HTTPS? Просто мне тут сегодня сказали, что обязательно надо сделать, а я так посомтрел, многие сайты без него работают, вот вопрос, нужен ли он? 
RewriteCond %{HTTP:SSL} !=1 [NC]
RewriteRule ^(.*) https://твойсайт.ru/$1 [L,R=301]
Конечно нужен, делайте.
Делать нужно, если у вас подключен сертификат. Такой вариант (более универсальный)

Код
RewriteCond %{HTTPS} =off 
RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [QSA,L]
Самый быстрый хостинг на SSD. Месяц в подарок. Поддержка 24/7. Помощь в переезде.

Передовое сообщество вебмастеров. Тебе к нам!
не нужно. лишняя запарка. от нттпс топа не будет.
No pain, no gain
Редирект нужно делать, но только после того, как весь https уже будет в индексе. Иначе потеряете траф, когда страницы по старому адресу начнут выпадать.
Поэтому сначала пропишите https в robots.txt и укажите в ВМ Гугла и Яндекса. Когда сайт https полностью проиндексикруется прописывайте редирект.
Ну раз сайт придется индексировать по новой, то тогда думаю не стоит переходить
Цитата
Rich Dad пишет:
Ну раз сайт придется индексировать по новой, то тогда думаю не стоит переходить

Ну тут с какой стороны посмотреть. В будущем скорее всего всем нормальным сайтам придется переходить рано или поздно.
Цитата
Иван пишет:
Цитата
Rich Dad пишет:
Ну раз сайт придется индексировать по новой, то тогда думаю не стоит переходить

Ну тут с какой стороны посмотреть. В будущем скорее всего всем нормальным сайтам придется переходить рано или поздно.
Вы думаете к вашему сайту будет доверия больше? эту шляпу можно подключить просто через сервис cloudflare, а на сайтах игровой тематики так и вовсе нах всрался он
Цитата
Orange пишет:
cloudflare
этот сервис у меня как раз подключен, защита от DDoS. Просто только набрал посещаемость 2к и тут узнаю, что желательно перейти на HTTPS, обида вообще smile:) Не охота снова заново начинать
Так тут на перспективу нужно было всегда смотреть. HTTPS это неизбежное движение прогресса. А то, что сделали раз, сделаете и второй  и гораздо легче.
Я так редирект поставил: 


RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI}

 
Вообще кто-нибудь может объяснить принцип безопасности этого протокола? Смотрел семинар одного спеца по конкурентной разведке, так он сказал, что все это большой обман - никакой безопасностью даже не пахнет, просто очередная группа лиц пытается заработать. Он привел какие-то технические доводы, но я ничего в них не понял.
LinkeREST.ru: Генератор бесплатных обратных ссылок, ЧЕКЕР баз для прогонов
Цитата
V00D00 пишет:
принцип безопасности этого протокола?
Если ваш сайт работает с платежками и личными данными то вам рекомендуется перейти на новый протокол. Но он  будет создавать доп нагрузку на ваш сайт!
Цитата
Вячеслав Шаров пишет:
Если ваш сайт работает с платежками и личными данными то вам рекомендуется перейти на новый протокол. Но он будет создавать доп нагрузку на ваш сайт!
Это не принцип, а заявления сертификатчиков. За счет чего безопасность-то? Я поставил сертификат за 2 минуты и никаких данных правдивых никуда не передавал.
Цитата
Сертификаты

В самом грубом приближении, цифровой сертификат – это файл, использующий электронной-цифровую подпись (подробнее об этом через минуту) и связывающий открытый (публичный) ключ компьютера с его принадлежностью. Цифровая подпись на сертификате означает, что некто удостоверяет тот факт, что данный открытый ключ принадлежит определенному лицу или организации. 

По сути, сертификаты связывают доменные имена с определенным публичным ключом. Это предотвращает возможность того, что злоумышленник предоставит свой публичный ключ, выдавая себя за сервер, к которому обращается клиент.

В примере с телефоном, приведенном выше, хакер может попытаться предъявить мне свой публичный ключ, выдавая себя за моего друга – но подпись на его сертификате не будет принадлежать тому, кому я доверяю.

Чтобы сертификату доверял любой веб-браузер, он должен быть подписан аккредитованным удостоверяющим центром (центром сертификации, Certificate Authority, CA). CA – это компании, выполняющие ручную проверку, того что лицо, пытающееся получить сертификат, удовлетворяет следующим двум условиям:

1. является реально существующим;
2. имеет доступ к домену, сертификат для которого оно пытается получить.

Как только CA удостоверяется в том, что заявитель – реальный и он реально контролирует домен, CA подписывает сертификат для этого сайта, по сути, устанавливая штамп подтверждения на том факте, что публичный ключ сайта действительно принадлежит ему и ему можно доверять.

В ваш браузер уже изначально предзагружен список аккредитованных CA. Если сервер возвращает сертификат, не подписанный аккредитованным CA, то появится большое красное предупреждение. В противном случае, каждый мог бы подписывать фиктивные сертификаты. 
 

Так вот, у меня никто не интересовался моими данными, доказывающими, что я контролирую домен. И что за безопасность?
Код
RewriteEngine On

Код
RewriteCond %{HTTPS} off

Код
RewriteCond %{HTTP:X-Forwarded-Proto} !https

Код
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

C уважением: https://dleshop.pro/
Страницы: 1 2 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
21:36 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
16:33 DreamCash.tl - заработок на онлайн-видео. До 95% отчислений, отличный конверт! 
19:52 Profit Pixels - In-House Форекс, Крипто, Трейдинг CPA Офферы | Еженедельные Выплаты | CPA до $950 
17:55 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
15:43 Adtrafico - Правильная партнёрская сеть под бурж трафик 
12:50 Партнерская программа OWNR WALLET 
01:46 Настроить поставщиков в программе E-Trade PriceList Importer 
21:45 Coin Click.cc - Быстрый и надежный обмен электронных валют в два клика 
20:02 Размещение статей, ссылок и постовых на качественных ресурсах 
13:02 Ural-obmen.ru — выгодный сервис обмена 
12:52 Obama.ru - безопасный обмен криптовалют и электронных денежных средств 
12:51 Expa24.com Обмен Криптовалют. Ввод/Вывод наличные Украина/Северный Кипр/Мир 
12:36 Transit-Bit.com - Обмен USDT на IDR, THB, RUB и наличные 
11:39 USMobileSMSBot - 
20:42 Видимо, похороны СУПРа уже прошли как-то по-тихому 
22:54 Точные прогнозы на футбол 
12:48 Каспкрски ОС 
11:21 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
14:41 Бесплатный мини-аудит юзабилити и конверсии + технический SEO-аудит в подарок 
15:24 Добро пожаловать в цифровой мир... 
22:58 У меня дикая просадка по РСЯ за последние 3 суток