Давайте шифроваться!
Спешу сообщить, что с сегодняшнего дня вы можете получать бесплатные SSL/TLS сертификаты от Let`s Encrypt на modhost.pro.
Процедура очень проста — нужно зайти в управление вашими доменами и выбрать те, для которых вы хотите получить сертификаты. Очень важно, чтобы эти домены были правильно настроены (верная А запись) и доступны снаружи, потому что Let`s Encrypt будет проверять их ответ.
Если всё ок, вы получите свеженьких бесплатный сертификат для всех выбранных доменов, на 3 месяца. При этом хостинг автоматически будет продлевать его каждый месяц.
Если, вдруг, по каким-то причинам вы хотите удалить домен из сертификата — такая возможность тоже есть.
Алиасы с www добавляются автоматически:
Если же автоматически сертификаты получить не вышло — обращайтесь в техподдержку, разберёмся.
Обратите внимание, что если для вашего сайта уже был вручную установлен сертификат, то новый его заменит. Учитывая, что обычные сертификаты нужно продлевать раз в год-два, а новые продлеваются сами по себе раз в месяц — полагаю, это не проблема.
Уже пошли запросы от сайтов, у которых в правилах написано что-то такое
Обожаю SEO оптимизаторов!
Процедура очень проста — нужно зайти в управление вашими доменами и выбрать те, для которых вы хотите получить сертификаты. Очень важно, чтобы эти домены были правильно настроены (верная А запись) и доступны снаружи, потому что Let`s Encrypt будет проверять их ответ.
Если всё ок, вы получите свеженьких бесплатный сертификат для всех выбранных доменов, на 3 месяца. При этом хостинг автоматически будет продлевать его каждый месяц.
Если, вдруг, по каким-то причинам вы хотите удалить домен из сертификата — такая возможность тоже есть.
Алиасы с www добавляются автоматически:
Если же автоматически сертификаты получить не вышло — обращайтесь в техподдержку, разберёмся.
Обратите внимание, что если для вашего сайта уже был вручную установлен сертификат, то новый его заменит. Учитывая, что обычные сертификаты нужно продлевать раз в год-два, а новые продлеваются сами по себе раз в месяц — полагаю, это не проблема.
P.S.
Уже пошли запросы от сайтов, у которых в правилах написано что-то такое
if ($request_uri !~* "(?:\?)|(?:\.\w+$)|(?:\/$)") {
return 301 $request_uri/;
}
И, понятное дело, проверка от Let`s Encrypt перенаправляется с адреса/.well-known/acme-challenge/xrzM3htscIwcfOx5TQLBlMcfhl9r4bJzMraY2qwt5aw
на адрес со слешем/.well-known/acme-challenge/xrzM3htscIwcfOx5TQLBlMcfhl9r4bJzMraY2qwt5aw/
И проверка не проходит.Обожаю SEO оптимизаторов!
Комментарии: 55
Дело хорошее. Интересно, как вы решили вопрос с лимитами на кол-во выданных сертификатов?
Надо постараться, чтобы эти лимиты превысить.
20 запросов в неделю на домен (или набор нескольких доменов в одном сертификате) и 5 в неделю на повторное получение уже выданных.
500 запросов каждые 3 часа на весь сервис.
Нам пока такие объёмы и близко не грозят.
20 запросов в неделю на домен (или набор нескольких доменов в одном сертификате) и 5 в неделю на повторное получение уже выданных.
500 запросов каждые 3 часа на весь сервис.
Нам пока такие объёмы и близко не грозят.
Вероятно у меня устарела информация, но буквально весной было гораздо жестче.
Это поди еще бета была. Мы специально ждали, пока стабильный сервис запустят.
Отличная новость) Спасибо!
Upd: на данном шаге есть небольшая проблема — нужный домен можно выбрать щелчком по всей области, кроме самого чекбокса.
Upd: на данном шаге есть небольшая проблема — нужный домен можно выбрать щелчком по всей области, кроме самого чекбокса.
Ну просто сногсшибательная новость!
Хостинг становится всё лучше и привлекательней! Спасибо за ваши труды!
Хостинг становится всё лучше и привлекательней! Спасибо за ваши труды!
А для доменов РФ сертификаты имеются?
По идее, разницы быть не должно.
Проверяй.
Проверяй.
RESPECT!
Если ест возможность надо сделать функцию для генерации для клиентов вне MODXHOST!
Если ест возможность надо сделать функцию для генерации для клиентов вне MODXHOST!
И потеряется существенное преимущество хостинга с коммерческой стороны.
Да не я не имел виду всем подряд! Какой то розыгрыш надо устроит итд. итп.
А может проще у WoSign или FreeSSL получить сертификат и носить собой на разные хостинги?
Эм, а в чем проблема сгенерировать сертификаты вне хостинга? Весь софт letsencript свободно доступен, так как open source. Скачал репозиторий и генерируй себе в удовольствие.
Я думаю, если бы пользователь умел это делать, у него не возникли бы такие идеи.
Для пользователей есть хостинг, где это делается специальной кнопкой. Как было описано в заметке. А вот генерация извне в любом случае предполагает получение файла сертификата и установку руками на свой сервер (с чем успешно справлется софт от самих letsencrypt). Так что пользовтелю все равно ничерта не будет понятно что с этим потом делать. Спрашивается, зачем тогда козе баян?
Что с ним делать? Вы серьезно?
Вы и без меня знаете, как в том же ISPmanager устанавливается сертификат для www-домена.
Вы и без меня знаете, как в том же ISPmanager устанавливается сертификат для www-домена.
Я, например, не знаю, как в том же ISPManager устанавливается сертификат :)
Век живи – век учись!
Платные сертификаты никуда не денутся. Я даже сомневаюсь, что это скажется на их прибыль.
Думаю Lets Encrypt смогут вытеснить и платные сертификаты, если пойдут дальше, но пойдут ли?
А за банкет кто платить будет?
Спонсоры, кто же еще. Да и затраты только на сотрудников которые будут проверять Юр. лица. Для начала могут выдавать только некомерческим организациям, а дальше больше.
Кроме проверки, есть еще страхование с приличной суммой, на случай компрометации удостоверяющего центра.
А что со StartSSL? У них API появилось.
Ну вот… а купила уже сертификат на 3 домена. Запишу, через год пригодится.
Всем привет!
Пару вопросов
У сайта 6 доменов в одном движке, 4 используются, на одном из используемых ТИЦ 375 (сайт в Яндекс-каталоге), на другом мультиязычный (три языка) раздел, остальные не критично. Какие проблемы с переездом на https ждут меня? Как быстро восстанавливается ТИЦ?
Ну и что я упускаю, тоже любые мнения интересуют.
Сайт на MODHOST.PRO
(гуглил, но ответы от живых местных жителей мне так же интересны)
Пару вопросов
У сайта 6 доменов в одном движке, 4 используются, на одном из используемых ТИЦ 375 (сайт в Яндекс-каталоге), на другом мультиязычный (три языка) раздел, остальные не критично. Какие проблемы с переездом на https ждут меня? Как быстро восстанавливается ТИЦ?
Ну и что я упускаю, тоже любые мнения интересуют.
Сайт на MODHOST.PRO
(гуглил, но ответы от живых местных жителей мне так же интересны)
PS вопрос неразрывно связан с "Посоветуйте сервис web push уведомлений"
Да никаких проблем тебя не ждёт, скорее наоборот, поисковики тебя больше полюбят за https.
Это радует)) Эх, ща еще почитаю страшилки и айда жать заветную кнопку на modhost
При желании можно настроить MODX сайт так, чтобы он одинаково работал и на http, и на https.
Нужно просто проследить, чтобы все ссылки были относительными, а тег в base href не кэшировался.
Или просто не дрейфить и переслать всех юзеров на https — modx.pro так в своё время и сделал, проблем не было.
Нужно просто проследить, чтобы все ссылки были относительными, а тег в base href не кэшировался.
Или просто не дрейфить и переслать всех юзеров на https — modx.pro так в своё время и сделал, проблем не было.
У нас нет пока регистрации пользователей, одни журналисты и админы. Но планируются.
А озадачился сертификатом по причине подключения web push уведомлений, там как основное условие наличие ssl.
Вот ссылок на основной домен много и ТИЦ немаленький. Ну, когда-то все равно надо переходить на https, лучше раньше, я так полагаю.
А озадачился сертификатом по причине подключения web push уведомлений, там как основное условие наличие ssl.
Вот ссылок на основной домен много и ТИЦ немаленький. Ну, когда-то все равно надо переходить на https, лучше раньше, я так полагаю.
Линки все абсолютные на сайте. И домен у меня тут прописан жестко
Override Cache URL
phpthumbof.cache_url - http://site.tld
Т.е. везде где указан протокол надо переписать после перехода, я так понимаю. Значит хулиганить с этим делом лучше ночью :)
Да, конечно, везде тогда нужно ссылки проверить.
Ночь шифрования грядет у меня, значит)))
Спасибо за напутствия, дрейфить не буду!
Спасибо за напутствия, дрейфить не буду!
А как обстоят дела с нагрузкой, сильно ли включение шифрования грузит сервер?
Все зависит от количества пользователей на ресурсе (ресурсах), после перевода всех сайтов на https мне не пришлось увеличивать кол-во ОЗУ и процессоров. На мой взгляд нагрузка увеличивается, но при хорошей настройке сервера это не критично.
Недавно получил у Вас сертификат, и вот гугл.вебмастер уже пишет:
У сайта *********** самозаверенный сертификат SSL/TLS. Это значит, что он выпущен Вашим сервером, а не центром сертификации. В таком случае он не является доверенным для большинства браузеров. Кроме того, контент сайта может быть изменен, а пересылаемые данные – перехвачены. В результате многие браузеры будут считать Ваш сайт небезопасным и показывать пользователям соответствующее предупреждение. Это делается для защиты посетителей от злоумышленников.Печально стало…
Совет:
Получите новый сертификат
Чтобы устранить эту проблему, Вам нужно получить новый специальный сертификат SSL/TLS в авторизованном центре сертификации. Он должен быть выдан на полный URL. Также подойдет сертификат-шаблон для нескольких субдоменов.
Ну тут 2 варианта:
1. Можем погрустить вместе.
2. А можно написать в… поддержку хостинга! И проблема будет решена в течении нескольких минут.
Выбирай.
1. Можем погрустить вместе.
2. А можно написать в… поддержку хостинга! И проблема будет решена в течении нескольких минут.
Выбирай.
1. Можем погрустить вместе.Пока погрущу один, попробую разобраться.
Не получится — напишу.
Возможно связано с недавним переездом с сервера России в сервер Германии.
Переехал вместе с сертификатом.
Конечно, разбирайся один, я только за!
Только не надо потом писать везде, что хостинг в чём-то виноват, окей?
Только не надо потом писать везде, что хостинг в чём-то виноват, окей?
Эээээ! Окей!
А где я это написал…
А где я это написал…
Если что, техподдержка хостинга находится здесь modhost.pro/support/
Зачем писать в сообществе 3 сообщения и упорно не писать в ТП, где тебе отвечу я же, но хотя бы зная, о каком сайте идёт речь — понимать отказываюсь.
Зачем писать в сообществе 3 сообщения и упорно не писать в ТП, где тебе отвечу я же, но хотя бы зная, о каком сайте идёт речь — понимать отказываюсь.
Ок-ок!
Меня в modhost устраивает ВСЁ. Просто думал, что здесь найдутся люди которые помогут разобраться.
А писать в поддержку, отвлекать и дёргать — неудобно, зная, что отвечать будешь ты, с твоей занятостью.
Извиняюсь, что отвлёк…
Меня в modhost устраивает ВСЁ. Просто думал, что здесь найдутся люди которые помогут разобраться.
А писать в поддержку, отвлекать и дёргать — неудобно, зная, что отвечать будешь ты, с твоей занятостью.
Извиняюсь, что отвлёк…
Это где? На modhost.pro? Я уже на кучу сайтов получил, в Google и в Яндекс нет претензий и позиции улучшились и посещаемость возрастала. Так вы о чем?
Да это, наверняка, связано со сменой IP…
на одном из используемых ТИЦ 375 (сайт в Яндекс-каталоге)А как боролся с потерей ТИЦ?
У меня ТИЦ 16.10.2016 на всех сайтах обнулились.
Делал всё поэтапно:
1. Указывал директиву Hosts на https
2. Ждал пока в Яндекс Вебмастере главным зеркалом станет https
3. Делал полный редирект
if ($scheme = 'http') {
return 301 https://$host$request_uri;
}
Но я не уверен, что этот редирект подходит. Где-то я читал, что Яндексу нужен доступ к картинкам (в частности к favicon.ico) по http без редиректа. Как сделать такой точечный редирект на modhost.pro? Где-то я читал, что Яндексу нужен доступ к картинкам (в частности к favicon.ico) по http без редиректа.Вот реально, кто эту херню выдумывает? Поисковая машина настолько тупая, что если видит редирект — не проходит по нему, или что?
Как тогда все эти картинки на modx.pro через https проиндексировались?
Практически все сайты, с которыми я работаю перенаправляют все запросы на https:
Никаких заморочек с roboots, точечными редиректами и т.д. ТИц только растёт.
У меня ТИЦ 16.10.2016 на всех сайтах обнулились.Может, Яндекс 16 октября просто как-то алгоритм поменял и твой накрученный ТИц превратился в тыкву? Ну, если он накручивался, конечно.
Вот реально, кто эту херню выдумывает?www.searchengines.ru/pereezd_s_http_.html — похоже эта статья уже устарела, т.к. по ссылке, которую приводит автор, Яндекс уже не пишет ничего про доступность картинок по http при https. Ок, этот вопрос отпал.
твой накрученный ТИц превратился в тыквуон не накручивался, но похоже что он вернётся, уже в нескольких местах читаю что такое временное исчезание возможно при переезде.
Спасибо за примеры!
он не накручивалсяНу тогда не о чем волноваться, это просто
У меня тоже после того как пересел на https обнулились, тогда еще новый вебмастер не умел работать с https, но и в старом стало показывать 0, потом вернули, не переживай.
Вот пруф, правда в вебмастере я увидел тИЦ в начале августа (точно не могу сказать)
Вот пруф, правда в вебмастере я увидел тИЦ в начале августа (точно не могу сказать)
Спасибо, реально успокоил!
А для чего ТИЦ нужен, если не секрет?
для мнимой важности владельцев сайтов)
Раньше влиял на трафик, сейчас хуже, но все равно влияет на позиции в выдаче.
А важность, так ваще)
А важность, так ваще)
Авторизуйтесь или зарегистрируйтесь, чтобы оставлять комментарии.