Нужно ли делать редирект с HTTP на HTTPS?
Страницы: 1 2 След.
Нужно ли делать редирект с HTTP на HTTPS?
Нужно ли делать редирект с HTTP на HTTPS? Просто мне тут сегодня сказали, что обязательно надо сделать, а я так посомтрел, многие сайты без него работают, вот вопрос, нужен ли он? 
RewriteCond %{HTTP:SSL} !=1 [NC]
RewriteRule ^(.*) https://твойсайт.ru/$1 [L,R=301]
Конечно нужен, делайте.
Делать нужно, если у вас подключен сертификат. Такой вариант (более универсальный)

Код
RewriteCond %{HTTPS} =off 
RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [QSA,L]
Самый быстрый хостинг на SSD. Месяц в подарок. Поддержка 24/7. Помощь в переезде.

Передовое сообщество вебмастеров. Тебе к нам!
не нужно. лишняя запарка. от нттпс топа не будет.
No pain, no gain
Редирект нужно делать, но только после того, как весь https уже будет в индексе. Иначе потеряете траф, когда страницы по старому адресу начнут выпадать.
Поэтому сначала пропишите https в robots.txt и укажите в ВМ Гугла и Яндекса. Когда сайт https полностью проиндексикруется прописывайте редирект.
Ну раз сайт придется индексировать по новой, то тогда думаю не стоит переходить
Цитата
Rich Dad пишет:
Ну раз сайт придется индексировать по новой, то тогда думаю не стоит переходить

Ну тут с какой стороны посмотреть. В будущем скорее всего всем нормальным сайтам придется переходить рано или поздно.
Цитата
Иван пишет:
Цитата
Rich Dad пишет:
Ну раз сайт придется индексировать по новой, то тогда думаю не стоит переходить

Ну тут с какой стороны посмотреть. В будущем скорее всего всем нормальным сайтам придется переходить рано или поздно.
Вы думаете к вашему сайту будет доверия больше? эту шляпу можно подключить просто через сервис cloudflare, а на сайтах игровой тематики так и вовсе нах всрался он
Цитата
Orange пишет:
cloudflare
этот сервис у меня как раз подключен, защита от DDoS. Просто только набрал посещаемость 2к и тут узнаю, что желательно перейти на HTTPS, обида вообще smile:) Не охота снова заново начинать
Так тут на перспективу нужно было всегда смотреть. HTTPS это неизбежное движение прогресса. А то, что сделали раз, сделаете и второй  и гораздо легче.
Я так редирект поставил: 


RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI}

 
Вообще кто-нибудь может объяснить принцип безопасности этого протокола? Смотрел семинар одного спеца по конкурентной разведке, так он сказал, что все это большой обман - никакой безопасностью даже не пахнет, просто очередная группа лиц пытается заработать. Он привел какие-то технические доводы, но я ничего в них не понял.
LinkeREST.ru: Генератор бесплатных обратных ссылок, ЧЕКЕР баз для прогонов
Цитата
V00D00 пишет:
принцип безопасности этого протокола?
Если ваш сайт работает с платежками и личными данными то вам рекомендуется перейти на новый протокол. Но он  будет создавать доп нагрузку на ваш сайт!
Цитата
Вячеслав Шаров пишет:
Если ваш сайт работает с платежками и личными данными то вам рекомендуется перейти на новый протокол. Но он будет создавать доп нагрузку на ваш сайт!
Это не принцип, а заявления сертификатчиков. За счет чего безопасность-то? Я поставил сертификат за 2 минуты и никаких данных правдивых никуда не передавал.
Цитата
Сертификаты

В самом грубом приближении, цифровой сертификат – это файл, использующий электронной-цифровую подпись (подробнее об этом через минуту) и связывающий открытый (публичный) ключ компьютера с его принадлежностью. Цифровая подпись на сертификате означает, что некто удостоверяет тот факт, что данный открытый ключ принадлежит определенному лицу или организации. 

По сути, сертификаты связывают доменные имена с определенным публичным ключом. Это предотвращает возможность того, что злоумышленник предоставит свой публичный ключ, выдавая себя за сервер, к которому обращается клиент.

В примере с телефоном, приведенном выше, хакер может попытаться предъявить мне свой публичный ключ, выдавая себя за моего друга – но подпись на его сертификате не будет принадлежать тому, кому я доверяю.

Чтобы сертификату доверял любой веб-браузер, он должен быть подписан аккредитованным удостоверяющим центром (центром сертификации, Certificate Authority, CA). CA – это компании, выполняющие ручную проверку, того что лицо, пытающееся получить сертификат, удовлетворяет следующим двум условиям:

1. является реально существующим;
2. имеет доступ к домену, сертификат для которого оно пытается получить.

Как только CA удостоверяется в том, что заявитель – реальный и он реально контролирует домен, CA подписывает сертификат для этого сайта, по сути, устанавливая штамп подтверждения на том факте, что публичный ключ сайта действительно принадлежит ему и ему можно доверять.

В ваш браузер уже изначально предзагружен список аккредитованных CA. Если сервер возвращает сертификат, не подписанный аккредитованным CA, то появится большое красное предупреждение. В противном случае, каждый мог бы подписывать фиктивные сертификаты. 
 

Так вот, у меня никто не интересовался моими данными, доказывающими, что я контролирую домен. И что за безопасность?
Код
RewriteEngine On

Код
RewriteCond %{HTTPS} off

Код
RewriteCond %{HTTP:X-Forwarded-Proto} !https

Код
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

C уважением: https://dleshop.pro/
Страницы: 1 2 След.
Похожие темы:
Читают тему (гостей: 2, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
18:44 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
13:43 Стоит ли добавлять сайт в Rambler топ 100? 
13:12 Покупные ссылки 
12:57 Rotapost прикрыли! Чем пользоваться? 
15:12 Ночной бар в Паттайе: как случайная встреча с "тайкой" и её кадыком перевернула мой взгляд на продвижение сайта в Google 2026 
15:01 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
07:24 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
15:15 Продажа горячих лидов и готовых баз для финансовых проектов, брокеров и чарджбэк-компаний. 
08:39 Мониторинг обменников Сrypto-scout.io 
04:11 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
22:59 SnapSwap.io — мгновенный обмен BTC, XMR, ETH, USDT и других криптовалют без регистрации! 
21:50 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
14:47 CryptoMonitor.info - ваш надеждный обменник BTC USDT XMR (без KYC) 
12:40 Mixmasters - Exchange without AML and KYC 
22:59 Про мясо 
15:07 Добро пожаловать в цифровой мир... 
22:12 BYTIK.shop – сервис по продвижению в популярных социальных сетях​ 
10:10 накрутка трафика в SimilarWeb 
16:50 Компьютерная мышь 
22:11 С юмором по жизни! 
23:03 Точные прогнозы на футбол