← Архив: Обсуждение проекта

А где https?

Author: · 22.03.2018 03:29
· original author: motopeh
Или устаревший CL в него до сих пор не может?
· original author: archimag
> Или устаревший CL в него до сих пор не может?
1. Мог вообще-то всегда
2. Сайт работает через nginx
3. Кто оплатит сертификат?
4. Зачем?
· original author: Hedin
Андрей, а сколько ты платишь в общем за сайт?:) Если не секрет, конечно.:)
· original author: archimag
Да сейчас же хостинги дешёвые, рублей 500 в месяц, что-то такое.
· original author: motopeh
2. Т.е. https можно через nginx устроить вне зависимости его поддержки
сервером на CL?
3. GPG можно скачать бесплатно
4. Ну мы тут логинимся все, пароли свои передаём.
· original author: archimag
> Т.е. https можно через nginx устроить вне зависимости его поддержки сервером на CL?
Конечно
> GPG можно скачать бесплатно
Ну это же будет самоподписанный сертефикат? В итоге, пользователь не может быть уверен, что данные реально защищены
> Ну мы тут логинимся все, пароли свои передаём.


Ну, мысль здравая, надо подумать :)
· original author: motopeh
> Ну это же будет самоподписанный сертефикат? В итоге, пользователь не может быть уверен, что данные реально защищены
А если сертификат подписывается какими-нибудь любителями продавать воздух, то уверенность что данные реально защищены должна внезапно появиться?
· original author: motopeh
 А для всяких мимопроходящих чтобы они не выбирали принимать или не
принимать сертификат можно же оставить нешифрованный http. Потом если
человек регистрируется и гуляет по сайту с печеньками - переводить
ссылки на https. Я не спец по nginx но вроде это тоже должно решаться
без всякого лиспа.