Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Диалог с администрацией проекта | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"HTTPS по умолчанию" | +2 +/– | |
Сообщение от Maxim Chirkov (ok), 19-Фев-20, 17:00 | ||
Ростелеком стал последней каплей, которая перевесила все мои доводы в пользу того, что пользователь должен выбирать HTTP или HTTPS. Не знаю, официальная ли это позиция Ростелекома, происки ушлого сотрудника или взлом внутридомового маршрутизатора, но сегодня в ростелекомовском домашнем интернете в Тюмени через MITM начали подставлять левые баннеры рекламной сети mail.ru на все сайты, открываемые без шифрования. Запрос в поддержку остался без ответа. Подозреваю, что после внедрения новых DPI, которые теперь применяют блокировки роскомнадзора через вклинивание в трафик, возник соблазн добавлять свою рекламу. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "HTTPS по умолчанию" | –1 +/– | |
Сообщение от Licha Morada (ok), 19-Фев-20, 20:21 | ||
> Ростелеком стал последней каплей, которая перевесила все мои доводы в пользу того, | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "HTTPS по умолчанию" | –1 +/– | |
Сообщение от Maxim Chirkov (ok), 20-Фев-20, 11:57 | ||
Полностью только на HTTPS переводить пока не собираюсь, скорее всего ограничусь только главными страницами и пробросом внешних переходов на http:// по ссылкам. Внутренние переходы и прямые входы (например, http://opennet.ru/lite) пробрасывать не буду. Для m/mobile.opennet.ru сделаю проброс на https только для браузеров с Android и iOS в User Agent, для очень старых Android добавлю исключение. | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "HTTPS по умолчанию" | +/– | |
Сообщение от VEG (ok), 10-Апр-20, 23:43 | ||
Можно сделать всё гораздо проще. Просто смотрите, присылает ли браузер в запросе "Upgrade-Insecure-Requests: 1". Если присылает - это точно новый браузер, который хочет, чтобы его перенаправляли на HTTPS (и знает про Let's Encrypt). Редиректим все такие запросы на HTTPS. Для HTTPS-клиентов выставляем заголовки "Content-Security-Policy: upgrade-insecure-requests" и "Strict-Transport-Security: max-age=31536000". И всё. Все кто умеют в современный HTTPS со всеми плюшками - будут ходить строго по HTTPS. Кто не умеет - можно будет хоть с Windows 98 по HTTP зайти. И не надо никаких чёрных или белых списков для User-Agent. | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "HTTPS по умолчанию" | –1 +/– | |
Сообщение от Maxim Chirkov (ok), 23-Фев-20, 23:44 | ||
Ростелеком подтвердил, что начал подставлять рекламу в трафик клиентов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "HTTPS по умолчанию" | +/– | |
Сообщение от nebularia (ok), 22-Июн-20, 10:50 | ||
А можно сделать pda.opennet.ru тоже доступной по https? Без дефолта, просто доступ. Хорошая минималистичная версия не только главной, но и новостей. | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "HTTPS по умолчанию" | +/– | |
Сообщение от nebularia (ok), 22-Июн-20, 11:05 | ||
> А можно сделать pda.opennet.ru тоже доступной по https? Без дефолта, просто доступ. | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "HTTPS по умолчанию" | –1 +/– | |
Сообщение от Maxim Chirkov (ok), 02-Июл-20, 17:31 | ||
Согласен, нужно собраться и добавить https для этих поддоменов. Сделаю. | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "HTTPS по умолчанию" | +/– | |
Сообщение от Аноним (10), 15-Фев-23, 09:17 | ||
Прошло три года. Сделайте, пожалуйста. | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "HTTPS по умолчанию" | +/– | |
Сообщение от Аноним (8), 11-Авг-20, 21:44 | ||
Просто оставлю это здесь: | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "HTTPS по умолчанию" | +/– | |
Сообщение от Аноним (8), 27-Авг-20, 13:38 | ||
Хм, судя по отсутствию реакции, не хватает ещё этой ссылки: https://ssl-config.mozilla.org/ | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |