몇 년 동안 Google, Facebook 등이 HTTPS를 통해 콘텐츠를 제공하고 심지어 리디렉션하기 시작합니다.
안전하지 않은 HTTP로 암호를 묻는 사이트를 제공하는 사이트는 1999 년에도 잘못되었지만 2010 년에도 허용되는 것으로 간주되었습니다.
그러나 현재는 공개 페이지 (예 : Bing / Google의 쿼리)도 HTTPS를 통해 제공됩니다.
HTTPS로 대량 마이그레이션을 수행 한 이벤트는 무엇입니까? Wikileaks 스캔들, 미국 / EU 법 집행, 서버 시간 비용을 줄이면서 SSL / TSL 핸드 셰이크 비용 절감, IT 문화 수준의 관리가 성장하고 있습니까?
https://letsencrypt.org/ 와 같은 공공 노력조차도 오래 전에 시작되었습니다 ...
@briantist 또한 취미 사이트를 유지하고 저렴하고 손쉬운 SSL / TLS 솔루션에 관심이 있습니다. 나는 최근 평가 (5 $ / 월부터 시작) VPS를 들어 보자 암호화 와 certbot
에서 (사용할 수있는 다른 봇) webroot
작동 모드를. 이것은 3 개월 동안 유효한 SAN 인증서를 제공합니다 (그리고 cron
유효합니다-만료 날짜 한 달 전에 갱신됩니다).
certbot certonly -n --expand --webroot \
-w /srv/www/base/ -d example.com \
-w /srv/www/blog/ -d blog.example.com