Дошли руки наконец и до SSL/TLS/HTTPS. Для получения 3-месячных сертификатов от летсенкрипта пришлось поставить acme.sh. вкрячивать на сервер snapd и certbot общим весом полгигабайта. Все сделано настройками nginx, apache по-прежнему отдает чистый HTTP
(
Read more... )
Comments 10
Reply
Броузеры варнингуют, нервируя пользователя, некоторые броузеры вообще http заблокировали. Поисковики пессимизируют в выдаче.
Поэтому хочешь не хочешь приходится предъявить им https на 443 порту.
А на 80 все как раньше - http://lib.ru/
Reply
Вот вот -- "главное что бы это не стало обязательным"(С))))
Reply
Уже очень давно провайдеры научились перехватывать http трафик и подпихивать туда рекламу. Так что даже для совсем несекретного https по нынешним временам полезен.
Reply
Reply
Весь функционал в apache - исторически, переделывать гемморойно. SSI, perl-cgi, кодировки, редиректы...
А nginx как прокси-кэш, а теперь еще и https
Reply
а сколько весит весь контент lib.ru?
Reply
На сервере под веб-контентом суммарно 2.8 Tb.
Конкретно либ.ру в нем занимает 6.5 Гб
Reply
Чем-то не устроил dehydrated или другие варианты скриптов получения сертификатов? В дебиане по acme client много чего есть.
А то snapd и т.п. - как-то перебор для простого получения сертификатов, как по мне.
Reply
acme.sh
dehydrated.io
Reply
Leave a comment