Нужно ли делать редирект с HTTP на HTTPS?
Страницы: 1 2 След.
Нужно ли делать редирект с HTTP на HTTPS?
Нужно ли делать редирект с HTTP на HTTPS? Просто мне тут сегодня сказали, что обязательно надо сделать, а я так посомтрел, многие сайты без него работают, вот вопрос, нужен ли он? 
RewriteCond %{HTTP:SSL} !=1 [NC]
RewriteRule ^(.*) https://твойсайт.ru/$1 [L,R=301]
Конечно нужен, делайте.
Делать нужно, если у вас подключен сертификат. Такой вариант (более универсальный)

Код
RewriteCond %{HTTPS} =off 
RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [QSA,L]
Самый быстрый хостинг на SSD. Месяц в подарок. Поддержка 24/7. Помощь в переезде.

Передовое сообщество вебмастеров. Тебе к нам!
не нужно. лишняя запарка. от нттпс топа не будет.
No pain, no gain
Редирект нужно делать, но только после того, как весь https уже будет в индексе. Иначе потеряете траф, когда страницы по старому адресу начнут выпадать.
Поэтому сначала пропишите https в robots.txt и укажите в ВМ Гугла и Яндекса. Когда сайт https полностью проиндексикруется прописывайте редирект.
Ну раз сайт придется индексировать по новой, то тогда думаю не стоит переходить
Цитата
Rich Dad пишет:
Ну раз сайт придется индексировать по новой, то тогда думаю не стоит переходить

Ну тут с какой стороны посмотреть. В будущем скорее всего всем нормальным сайтам придется переходить рано или поздно.
Цитата
Иван пишет:
Цитата
Rich Dad пишет:
Ну раз сайт придется индексировать по новой, то тогда думаю не стоит переходить

Ну тут с какой стороны посмотреть. В будущем скорее всего всем нормальным сайтам придется переходить рано или поздно.
Вы думаете к вашему сайту будет доверия больше? эту шляпу можно подключить просто через сервис cloudflare, а на сайтах игровой тематики так и вовсе нах всрался он
Цитата
Orange пишет:
cloudflare
этот сервис у меня как раз подключен, защита от DDoS. Просто только набрал посещаемость 2к и тут узнаю, что желательно перейти на HTTPS, обида вообще smile:) Не охота снова заново начинать
Так тут на перспективу нужно было всегда смотреть. HTTPS это неизбежное движение прогресса. А то, что сделали раз, сделаете и второй  и гораздо легче.
Я так редирект поставил: 


RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI}

 
Вообще кто-нибудь может объяснить принцип безопасности этого протокола? Смотрел семинар одного спеца по конкурентной разведке, так он сказал, что все это большой обман - никакой безопасностью даже не пахнет, просто очередная группа лиц пытается заработать. Он привел какие-то технические доводы, но я ничего в них не понял.
LinkeREST.ru: Генератор бесплатных обратных ссылок, ЧЕКЕР баз для прогонов
Цитата
V00D00 пишет:
принцип безопасности этого протокола?
Если ваш сайт работает с платежками и личными данными то вам рекомендуется перейти на новый протокол. Но он  будет создавать доп нагрузку на ваш сайт!
Цитата
Вячеслав Шаров пишет:
Если ваш сайт работает с платежками и личными данными то вам рекомендуется перейти на новый протокол. Но он будет создавать доп нагрузку на ваш сайт!
Это не принцип, а заявления сертификатчиков. За счет чего безопасность-то? Я поставил сертификат за 2 минуты и никаких данных правдивых никуда не передавал.
Цитата
Сертификаты

В самом грубом приближении, цифровой сертификат – это файл, использующий электронной-цифровую подпись (подробнее об этом через минуту) и связывающий открытый (публичный) ключ компьютера с его принадлежностью. Цифровая подпись на сертификате означает, что некто удостоверяет тот факт, что данный открытый ключ принадлежит определенному лицу или организации. 

По сути, сертификаты связывают доменные имена с определенным публичным ключом. Это предотвращает возможность того, что злоумышленник предоставит свой публичный ключ, выдавая себя за сервер, к которому обращается клиент.

В примере с телефоном, приведенном выше, хакер может попытаться предъявить мне свой публичный ключ, выдавая себя за моего друга – но подпись на его сертификате не будет принадлежать тому, кому я доверяю.

Чтобы сертификату доверял любой веб-браузер, он должен быть подписан аккредитованным удостоверяющим центром (центром сертификации, Certificate Authority, CA). CA – это компании, выполняющие ручную проверку, того что лицо, пытающееся получить сертификат, удовлетворяет следующим двум условиям:

1. является реально существующим;
2. имеет доступ к домену, сертификат для которого оно пытается получить.

Как только CA удостоверяется в том, что заявитель – реальный и он реально контролирует домен, CA подписывает сертификат для этого сайта, по сути, устанавливая штамп подтверждения на том факте, что публичный ключ сайта действительно принадлежит ему и ему можно доверять.

В ваш браузер уже изначально предзагружен список аккредитованных CA. Если сервер возвращает сертификат, не подписанный аккредитованным CA, то появится большое красное предупреждение. В противном случае, каждый мог бы подписывать фиктивные сертификаты. 
 

Так вот, у меня никто не интересовался моими данными, доказывающими, что я контролирую домен. И что за безопасность?
Код
RewriteEngine On

Код
RewriteCond %{HTTPS} off

Код
RewriteCond %{HTTP:X-Forwarded-Proto} !https

Код
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

C уважением: https://dleshop.pro/
Страницы: 1 2 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
17:30 стратегии свежести контента в 2026 что реально работает?? 
17:29 Апдейт 14 апреля: ощущение, что режет не только выдача 
17:28 Штрафы РСЯ за скорость - выкинет ли Яндекс сайт на дешевом хостинге? 
17:25 Взломы и уязвимости в 2026 - реально ли новичку защитить свой блог? 
17:17 Google начал жёстко давить за манипуляции + апдейт Яндекса 16 апреля - у кого что изменилось 
17:15 биржи в 26-м окончательно сдохли или кто-то еще ковыряет этот шлак? 
15:22 BOBAFFS — CPA-сеть для iGaming | 730+ офферов, 65 ГЕО, прямые рекламодатели 
15:06 [SOFT] Мультиканальный ИИ-агент (Telegram + API): Автономный контент и Smart Engagement (Llama 3.1 / Groq) 
13:17 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
12:53 Вериф аккаунты АВИТО + платежи 
11:37 HH.ru Работадателя вериф 
11:26 buyingproxy.com | $0.95/GB Residential Proxies - 80M+ IPs | No Bandwidth Expiry 
08:43 Swapwatch.org — Мониторинг криптовалютных обменников 
08:15 Европейский эквайринг 
17:59 Всех с праздником! 
17:43 С юмором по жизни! 
17:14 Ищу партнера в криптовалютный проект 
12:47 Добро пожаловать в цифровой мир... 
09:52 Ищу партнера в криптовалютный проект 
06:27 Точные прогнозы на футбол 
06:07 Список обновленных тем пуст...