<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Forum.Ping-Admin.Ru &mdash; Поддержка SNI SSL]]></title>
		<link>http://forum.ping-admin.ru/topic147-podderzhka-sni-ssl.html</link>
		<atom:link href="http://forum.ping-admin.ru/feed-rss-topic147.xml" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Поддержка SNI SSL».]]></description>
		<lastBuildDate>Wed, 04 May 2016 05:52:45 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Поддержка SNI SSL]]></title>
			<link>http://forum.ping-admin.ru/post515.html#p515</link>
			<description><![CDATA[<p>На платных тарифах Cloudflare поддерживает работу со всеми браузерами, там проблем никаких нет.</p><p>Будь я на месте Гугла, было бы так, что сайты, которые с HTTPS, но не работают у всех пользователей как минимум показывались в результатах поиска не всем пользователям (те, кто не смогут попасть на сайт, им и показывать его в результатах не стоит). А как максимум ещё и понижать в результатах, т.к. если взять 2 одинаковых сайта: без HTTPS и с неполноценным HTTPS, то по логике сайт без HTTPS должен быть в результатах поиска выше, чем сайт с неполноценным HTTPS. У того же google.com поддерживается даже протокол SSLv3, т.к. Гугл не хочет терять вообще ни одного пользователя пусть даже с самым древним браузером.</p><p>Получается единственный плюс неполноценного HTTPS на бесплатном тарифе от Cloudflare это отсутствие рекламы в бесплатном WiFi в московском метро. Но, думаю, пользователей из метро намного меньше пользователей с Win XP.</p>]]></description>
			<author><![CDATA[null@example.com (Admin)]]></author>
			<pubDate>Wed, 04 May 2016 05:52:45 +0000</pubDate>
			<guid>http://forum.ping-admin.ru/post515.html#p515</guid>
		</item>
		<item>
			<title><![CDATA[Re: Поддержка SNI SSL]]></title>
			<link>http://forum.ping-admin.ru/post514.html#p514</link>
			<description><![CDATA[<p>Прошу прощения, виноват, не провел полностью тесты.</p><p>SNI SSL действительно поддерживается.</p><p>Проверил сделав тестовый сайт в другом месте, без &quot;накрытия&quot; Cloudflare. Судя по всему &quot;проблема&quot; в семействе TLS_RSA_*** - SSLLabs показал что Cloudflare их не поддерживает (не знаю насчет их платных тарифов, неохота платить за один эксперимент). Если же сервер умеет общаться с использованием TLS_RSA_***, то ping-admin отлично проверяет ресурс.</p><p>При этом по информации того же SSLLabs браузеров, которые хотят именно неподдерживаемые TLS_RSA_*** - ослик восьмой версии на WinXP и древний андроид. Все остальные успешно смогут работать.</p><p>При этом совершенно не согласен насчет того что HTTPS будет мешать:<br />1. Google с 2014 года считает наличие https плюсом для ранжирования (<a href="https://webmasters.googleblog.com/2014/08/https-as-ranking-signal.html">https://webmasters.googleblog.com/2014/ … ignal.html</a>)<br />2. Хакерам необязательно интересоваться именно &quot;моей страничкой&quot; - вайфай в московском метро одно время отлично совало рекламу на чужие сайты, тупо добавляя свой код в html передаваемой страницы. Открываете свой сайт - а у вас всплывающие баннеры на полстраницы!</p>]]></description>
			<author><![CDATA[null@example.com (just_dmitry)]]></author>
			<pubDate>Thu, 28 Apr 2016 12:10:03 +0000</pubDate>
			<guid>http://forum.ping-admin.ru/post514.html#p514</guid>
		</item>
		<item>
			<title><![CDATA[Re: Поддержка SNI SSL]]></title>
			<link>http://forum.ping-admin.ru/post513.html#p513</link>
			<description><![CDATA[<p>SNI у нас поддерживается.</p><p>Проблема в бесплатном тарифе Cloudflare. Очень часто пользователи задают похожие вопросы, поэтому постараемсся тут рассказать немного подробнее.</p><p>У Cloudflare есть бесплатный тариф, где выдаётся бесплатный SSL-сертификат, но проблема в том, что ещё есть шифры, которые должны поддерживаться сервером Cloudflare и браузером клиента. Вот на бесплатном тарифе используется очень ограниченное число шифров, которые не поддерживают многие старые браузеры и роботы.</p><p>Поэтому мы не рекомендуем использовать HTTPS от Cloudflare с их бесплатным тарифом. Если у вас сайт банка, где проводятся разные платежи, и необходимо обязательно шифрование, то стоит уж немного доплатить и использовать полноценный HTTPS хотя бы от того же Cloudflare. Если же у вас домашняя страничка или любой сайт, где нет никаких денежных операций, интересных хакерам, то наличие кривого HTTPS только вызовет потерю посетителей, понижение в результатах поиска и медленную загрузку страниц.</p><p>Так что на наш взгляд бесплатный SSL-сертификат от Cloudflare на их бесплатном тарифе подходит только для каких-то тестовых целей.</p>]]></description>
			<author><![CDATA[null@example.com (Admin)]]></author>
			<pubDate>Thu, 28 Apr 2016 10:07:21 +0000</pubDate>
			<guid>http://forum.ping-admin.ru/post513.html#p513</guid>
		</item>
		<item>
			<title><![CDATA[Поддержка SNI SSL]]></title>
			<link>http://forum.ping-admin.ru/post512.html#p512</link>
			<description><![CDATA[<p>Добавьте пожалуйста поддержку SNI SSL при HTTPS-проверках.</p><p>&quot;Старые браузеры&quot;, которые не поддерживают SNI SSL - это только IE на WinXP, так что не страшно &quot;рискнуть&quot; на них забить (доля таких на моем другом сайте вообще ноль). Те кто еще сидит на WinXP - имеют Chrome и Opera. Все остальные браузеры &quot;новые&quot; и отлично работают.</p><p>При этом многие хостинги уровня предлагают именно SNI SSL &quot;за адекватные деньги&quot;, потому что полноценный SSL требует выделенного IP, а IPv4 так и вообще &quot;кончились&quot; уже полгода (или больше?) назад.</p><p>Иметь же сайт без HTTPS плохо по нескольким причинам:<br />* поисковики начинают учитывать наличие https при ранжировании<br />* бесплатные &quot;городские&quot; Wi-Fi (привет московскому метро) отлично научились засовывать свою рекламу прямо в html сайтов которые посещает пользователь</p>]]></description>
			<author><![CDATA[null@example.com (just_dmitry)]]></author>
			<pubDate>Thu, 28 Apr 2016 08:37:53 +0000</pubDate>
			<guid>http://forum.ping-admin.ru/post512.html#p512</guid>
		</item>
	</channel>
</rss>
