В течение нескольких лет я вижу, что Google, Facebook и т. Д. Начинают предоставлять (и даже перенаправлять) контент через HTTPS.
Обслуживание сайтов, запрашивающих пароли в незащищенном HTTP, было неправильным даже в 1999 году, но считалось приемлемым даже в 2010 году.
Но в настоящее время даже общедоступные страницы (например, запросы от Bing / Google) обслуживаются через HTTPS.
Какие события вызвали массовую миграцию на HTTPS? Скандал Wikileaks, правоохранительные органы США / ЕС, снижение стоимости рукопожатия SSL / TSL при общем снижении стоимости серверного времени, повышение уровня ИТ-культуры в управлении?
Даже такие публичные мероприятия, как https://letsencrypt.org/, начались не так давно ...
@briantist Поскольку я также поддерживаю сайты хобби и интересуюсь дешевым / легким решением SSL / TLS. Для VPS (который начинается с 5 $ / месяц) я недавно оценил Let's шифрование с помощью certbot
(других доступных ботов) в webroot
режиме работы. Это дает мне действительный сертификат SAN на 3 месяца (и он в cron
работе - продление выполняется за месяц до истечения срока действия):
certbot certonly -n --expand --webroot \
-w /srv/www/base/ -d example.com \
-w /srv/www/blog/ -d blog.example.com