Protokół https

Forum dotyczące portalu i jego działania. Doskonałe miejsce, by wyrazić swoją opinię o nim, zaproponować zmiany i przeczytać ogłoszenia zespołu redakcyjnego.

Postprzez Meridion » 26 paź 2018, o 21:54

To co mnie najbardziej uwiera obecnie w VL, to fakt iż istnieje ono pod http, a nie https. Po części to moje zboczenie zawodowe, jednak przejście na szyfrowane łącze ma pewne zalety. Oczywistym jest zwiększenie bezpieczeństwa, chociaż to nie jest, aż tak istotne w przypadku strony tego typu, gdzie nie ma realnych danych użytkowników.

Większym plusem jest tutaj zwiększona pozycja w google (jako iż wyszukiwarki niżej oceniają strony nie zabezpieczone szyfrowaniem), co ma oczywiste plusy. Może też zniknąłby problem z postrzeganiem witryny jako "potencjalnie niebezpiecznej", przez niektóre serwisy, np. Facebooka.

Obecnie już można całkowicie darmowo postarać się o certyfikat, więc myślę, że warto by administracja zainteresowała się tą sprawą. W razie czego mogę służyć pomocą i doświadczeniem w tej kwestii.


Granica PBf - gra w świecie high fantasy.
Grymuar - granicowe wiki, gdzie opisana została mechanika i świat.
Donosiciel - najświeższe wieści z świata granicy.
Avatar użytkownika
Meridion
 
Posty: 37
Dołączył(a): 14 lut 2013, o 20:47

Postprzez Jane Weller » 27 paź 2018, o 09:49

Za darmo? A gdzie w tym jest haczyk? Bo skoro hostingi sobie ładnie liczą za taki certyfikat, to dlaczego ktoś by miał go oferować całkowicie za free?

Co do problemów cba.pl z Facebookiem, to Facebook uznał całą domenę za niebezpieczną i nawet właściciele hostingu (podobno) nie mają jak tego odkręcić, głównie z braku jakiegoś bardziej bezpośredniego kontaktu z pracownikami Facebooka.
Obrazek
Avatar użytkownika
Jane Weller
Administrator
 
Posty: 371
Dołączył(a): 27 sie 2012, o 21:12

Postprzez Meridion » 27 paź 2018, o 11:47

To jeszcze zależy jaki poziom certyfikatu chcesz mieć. Bo np. takie banki mają "lepsze certyfikaty" gdzie obok kłódki na pasku zadań wyświetla ci się na zielono nazwa instytucji (https://www-static-sites.operacdn.com/w ... icates.png) no i wtedy kosztuje. Ale certyfikat można samemu sobie wystawić. Wiadomo nie jest to tak wypasione jak taki płatny certyfikat ale zawsze lepiej niż nic. Akurat na granicy na głównej mamy błędy na stronie i się kłódka nie wyświetla (dopiero jak skrypt upgradujemy to będzie hulać pięknie), ale na naszym wiki i blogu działa płatnie.

Ja akurat mam automatycznie certyfikat odnawiany przez panel administracyjny. Jeszcze też zależy od hostingu, nie wiem czy na cba by się udało to ogarnąć... ale właśnie, może wartoby przenieść VL na inny hosting? I wyłożyć kasę na domenę PL (myślę że raz na rok te 40 zł nie zbawią, a zawsze można zrobić zrzutkę u użytkowników. My na granicy parę razy robiliśmy i się na serwer zawsze uskładało :) )


Granica PBf - gra w świecie high fantasy.
Grymuar - granicowe wiki, gdzie opisana została mechanika i świat.
Donosiciel - najświeższe wieści z świata granicy.
Avatar użytkownika
Meridion
 
Posty: 37
Dołączył(a): 14 lut 2013, o 20:47

Postprzez Jane Weller » 27 paź 2018, o 16:34

Szczerze mówiąc to liczyłam na jakieś konkrety typu link czy dwa do uczciwie działających stron, które wystawiają takie certyfikaty za darmo, by mogła sobie poczytać jak to działa.

Cba.pl ma w swojej ofercie certyfikaty SSL więc nawet nie wiem czy byłaby możliwość wrzucenia tu jakiegoś nie od nich. Domena .pl dla nazwy visionlighthouse jest zajęta. Poza tym, odnowienie takowej to koszty znacznie przekraczające 40 złotych, a często idące już w setki.
Obrazek
Avatar użytkownika
Jane Weller
Administrator
 
Posty: 371
Dołączył(a): 27 sie 2012, o 21:12

Postprzez Meridion » 28 paź 2018, o 10:01

Jane Weller napisał(a):Domena .pl dla nazwy visionlighthouse jest zajęta. Poza tym, odnowienie takowej to koszty znacznie przekraczające 40 złotych, a często idące już w setki.

Nie wiem skąd bierzesz te setki złotych, jeśli faktycznie płacisz tyle za odnowienie domeny to robisz coś bardzo, bardzo źle. Ja kilku lat pracuję w branży webowej, mamy wiele domen porejestrowanych w tym .pl i odnowienie takiej krąży wokół tych 40zł: np tutaj https://www.ovh.pl/domeny/dotpl.xml. No dobra 50zł, mam firmę więc z automatu patrzę na ceny netto i tak mi 40 utknęło w głowie.

Jane Weller napisał(a):Szczerze mówiąc to liczyłam na jakieś konkrety typu link czy dwa do uczciwie działających stron, które wystawiają takie certyfikaty za darmo, by mogła sobie poczytać jak to działa.

Poszukaj pod hasłem Self-Signed SSL. Nie wiem jaki panel administracyjny jest na cba, w popularnym cPanelu na pewno da się ogarnąć SSL. Nie pamiętam już dokładnie jak się to robi, bo WHM generuje mi od jakiegoś czasu certyfikaty automatycznie.


Są też opcje tańszych certyfikatów do kupienia na pierwszy rok. Owszem w teorii potem odnowienie kosztuje więcej ALE w przypadku certyfikatu nie trzeba odnawiać jak domeny, zawsze można wygenerować nowy i podpiąć.


Granica PBf - gra w świecie high fantasy.
Grymuar - granicowe wiki, gdzie opisana została mechanika i świat.
Donosiciel - najświeższe wieści z świata granicy.
Avatar użytkownika
Meridion
 
Posty: 37
Dołączył(a): 14 lut 2013, o 20:47

Postprzez Jane Weller » 28 paź 2018, o 14:49

Ceny wzięłam z webd.pl. I jak mówiłam, domena .pl dla nazwy visionlighthouse jest zajęta. Jakoś do tej pory nikomu aż tak nie przeszkadzały te trzy dodatkowe literki i jedna kropka w adresie. Owszem, jeśli chodzi o fejsa to faktycznie jest konieczność weryfikacji linków, ale to są dosłownie dwa kliknięcia.

Co do OVH, to w ogóle tej firmy nie zamierzam brać pod uwagę. Od trzech tygodni czekam na odpowiedź z ich działu abuse i jeszcze się nie doczekałam. Nie mówiąc już, że to już było drugie zgłoszenie w ciągu roku.

Dzięki, znalazłam, poczytam jak będę miała trochę więcej czasu niż obecnie.
Obrazek
Avatar użytkownika
Jane Weller
Administrator
 
Posty: 371
Dołączył(a): 27 sie 2012, o 21:12

Postprzez Meridion » 28 paź 2018, o 16:56

To nie tak, że mi jakoś specjalnie przeszkadza dłuższy adres, po prostu jeśli masz domenę zarejestrowaną u siebie to nie ma potem problemu z przeniesieniem w razie czego strony na inne miejsce, bez obawy na utratę swojej pozycji w wyszukiwarkach.

Jane Weller napisał(a):Co do OVH, to w ogóle tej firmy nie zamierzam brać pod uwagę. Od trzech tygodni czekam na odpowiedź z ich działu abuse i jeszcze się nie doczekałam. Nie mówiąc już, że to już było drugie zgłoszenie w ciągu roku..

Spoko, rzuciłem tylko pierwszą lepszą stroną. Ale gdzie indziej ceny też podobnie.


Granica PBf - gra w świecie high fantasy.
Grymuar - granicowe wiki, gdzie opisana została mechanika i świat.
Donosiciel - najświeższe wieści z świata granicy.
Avatar użytkownika
Meridion
 
Posty: 37
Dołączył(a): 14 lut 2013, o 20:47

Postprzez rzabin » 29 paź 2018, o 17:30

Darmowe certyfikaty SSL istnieją i jednym z najbardziej rozpowszechnionych oraz zaufanych jest Let's Encrypt. Z punktu widzenia bezpieczeństwa użytkowników każda strona powinna posiadać aktualny i działający certyfikat SSL. Niestety, żeby zainstalować SSL pod cba.pl wymagany jest zakup VPS.

Moim zdaniem kupno VPS na cba nie jest opłacalne, więc trzeba szukać innego. Wykładać pieniądze na coś takiego jak VL chyba nie ma żadnego sensu. Tak jak wspomniano wyżej działający HTTPS powoduje, że witryna jest lepiej uplasowana w wyszukiwarkach, ale wystarczy spojrzeć na Google Trends, by zobaczyć, że prawie nikt nie szuka frazy „PBF". Większość potencjalnych użytkowników znajduje się na Facebookowych grupach.

Poza tym Meridion, jeżeli chodzi o twoje „zboczenie" to wydaje mi się, że masz trochę starszą wersja phpBB na Granicy. Chociaż mogę być w błędzie, bo mój sposób nie jest idealny. Do tego chyba powinieneś wyłączyć możliwość dodawania awatarów i obrazków ze stron trzecich, jeżeli tak zależy ci na „zielonej kłódce".
roast me.

Obrazek
Avatar użytkownika
rzabin
 
Posty: 1
Dołączył(a): 29 paź 2018, o 17:02

Postprzez Meridion » 29 paź 2018, o 23:52

rzabin napisał(a):Poza tym Meridion, jeżeli chodzi o twoje „zboczenie" to wydaje mi się, że masz trochę starszą wersja phpBB na Granicy. Chociaż mogę być w błędzie, bo mój sposób nie jest idealny. Do tego chyba powinieneś wyłączyć możliwość dodawania awatarów i obrazków ze stron trzecich, jeżeli tak zależy ci na „zielonej kłódce".

Wiem :P Cały czas wisi na 3.1, od jakiegoś czasu robię aktualizację do 3.2 ale ubzdurało mi się, że kreator postaci napisze jako pełnoprawny extension do phpbb 3.2 i tak się męczę z tym :D Pozatym organizowanie konkursu, pilnowanie grymuaru, bloga też dużo czasu zżerają, więc powoli mi aktualka idzie ;)


Granica PBf - gra w świecie high fantasy.
Grymuar - granicowe wiki, gdzie opisana została mechanika i świat.
Donosiciel - najświeższe wieści z świata granicy.
Avatar użytkownika
Meridion
 
Posty: 37
Dołączył(a): 14 lut 2013, o 20:47


Powrót do Portal

cron