Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Голосование

Включаем HTTPS?

Да, принудительно (без HTTP) и везде.
10 (66.7%)
Да, но оставляя HTTP (по-умолчанию тогда будет HTTP, HTTPS выбирать придётся вручную)
2 (13.3%)
Да, но только для форм авторизации
1 (6.7%)
Нет
2 (13.3%)

Проголосовало пользователей: 12

Голосование закончилось: 12 Марта 2014, 01:31:39

Автор Тема: Включение HTTPS для всех ресурсов ubuntu.ru  (Прочитано 8867 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Malamut

  • Автор темы
  • Ubuntu Member
  • Администратор
  • Старожил
  • *
  • Сообщений: 3337
  • Я добрый, честно!
    • Просмотр профиля
    • Моя страница на Launchpad
Появилась идейка включить принудительный HTTPS (т.е. отключить HTTP) на всех ресурсах ubuntu.ru

Сертификаты хочу купить у Comodo (Positive SSL), доменные, каждый на свой домен. Соответственно защитить хотим 4 домена: ubuntu.ru, forum.ubuntu.ru, help.ubuntu.ru и team.ubuntu.ru.

Комментарии, предложения?
"Носителем суверенитета и единственным источником власти в Российской Федерации является ее многонациональный народ" Конституция РФ

Pilot6

  • Гость
Re: Включение HTTPS для всех ресурсов ubuntu.ru
« Ответ #1 : 04 Марта 2014, 18:15:49 »
Тормозить небось будет. А смысл?

Оффлайн Malamut

  • Автор темы
  • Ubuntu Member
  • Администратор
  • Старожил
  • *
  • Сообщений: 3337
  • Я добрый, честно!
    • Просмотр профиля
    • Моя страница на Launchpad
Re: Включение HTTPS для всех ресурсов ubuntu.ru
« Ответ #2 : 04 Марта 2014, 18:17:39 »
С чего бы вдруг тормозить? Смысл HTTPs? Ну, скажем, чтобы никто не подслушивал и не воровал пользовательскую информацию.
"Носителем суверенитета и единственным источником власти в Российской Федерации является ее многонациональный народ" Конституция РФ

Pilot6

  • Гость
Re: Включение HTTPS для всех ресурсов ubuntu.ru
« Ответ #3 : 04 Марта 2014, 18:21:11 »
Malamut,

Ну я сталкиваюсь с тем, что ресурсы с https часто тормозят.
А что у нас за такая особо ценная пользовательская информация, которую могут украсть?

Оффлайн Malamut

  • Автор темы
  • Ubuntu Member
  • Администратор
  • Старожил
  • *
  • Сообщений: 3337
  • Я добрый, честно!
    • Просмотр профиля
    • Моя страница на Launchpad
Re: Включение HTTPS для всех ресурсов ubuntu.ru
« Ответ #4 : 04 Марта 2014, 18:38:52 »
Ну да - пароли. HTTP трафик элементарно прослушивается на уровне провайдера, корпоративной сети, WiFi сети, сетей в публичных местах и т.д. Это не есть хорошо.

Тормозить не должно, серваки у нас хорошие.
"Носителем суверенитета и единственным источником власти в Российской Федерации является ее многонациональный народ" Конституция РФ

Pilot6

  • Гость
Re: Включение HTTPS для всех ресурсов ubuntu.ru
« Ответ #5 : 04 Марта 2014, 18:50:45 »
То, что трафик прослушивается это понятно. Только я не вижу ничего такого, чего стоит бояться.
Разве что пароли. Ну это можно только на авторизацию сделать. Если тормозить не будет, то почему бы и нет?

Оффлайн Agafonov

  • Администратор
  • Старожил
  • *
  • Сообщений: 1114
  • Нам помехи не страшны!
    • Просмотр профиля
    • Живу в сети...
Re: Включение HTTPS для всех ресурсов ubuntu.ru
« Ответ #6 : 04 Марта 2014, 19:18:41 »
От себя, тормоза могут возникнуть:
- на этапе шифровки-расшифровки трафика на сервере, т.к. имеет место быть большая нагрузка на сервер;
- из-за того, что передается больше трафика и он по определению не кешируемый всякими проксями и принадлежит конкретному получателю (включая статические файлы)

Несколько спасет ситуацию протокол SPDY. Но у нас весьма большой трафик в любом случае.

Так что ответ Malamut-а не совсем корректен. Могу предложить ввести на пару часов самоподписанные сертификаты и проверить.

UPD. Уточню: я ЗА введение https :)
« Последнее редактирование: 04 Марта 2014, 19:20:31 от Agafonov »
Ubuntu 16.04 LTS @ Desktop & Servers

Оффлайн belobog1

  • Активист
  • *
  • Сообщений: 768
    • Просмотр профиля
Re: Включение HTTPS для всех ресурсов ubuntu.ru
« Ответ #7 : 04 Марта 2014, 20:48:33 »
+1
ubuntu_windows_mac os x_open solaris_чтоб ещё впихнуть в железку

Оффлайн Haron Prime

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 11313
  • Нетолерантный социопат
    • Просмотр профиля
Re: Включение HTTPS для всех ресурсов ubuntu.ru
« Ответ #8 : 04 Марта 2014, 21:01:33 »
Malamut,
уже предлагали такое года два-три назад
он предлагал
я поддержал
но тогда в ответ получили
Цитировать
скажем дружно "Нахер нужно!"
поддержу и сейчас

Оффлайн alan_derua

  • Активист
  • *
  • Сообщений: 552
  • Свободный от забот
    • Просмотр профиля
Re: Включение HTTPS для всех ресурсов ubuntu.ru
« Ответ #9 : 04 Марта 2014, 22:07:50 »
Сделайте головалку что-ли.

Лично я за.

Оффлайн Malamut

  • Автор темы
  • Ubuntu Member
  • Администратор
  • Старожил
  • *
  • Сообщений: 3337
  • Я добрый, честно!
    • Просмотр профиля
    • Моя страница на Launchpad
Re: Включение HTTPS для всех ресурсов ubuntu.ru
« Ответ #10 : 05 Марта 2014, 01:29:06 »
Ну, тормоза-то может и возникнут, но судя по тому что я видел - в нашем случае их будет очень сложно заметить. А всё-таки безопасность - это круто :coolsmiley: Я вот последнее время стремаюсь работать с чем-то важным по незашифрованным соединениям. Как-то несерьёзно - шифрование нонче практически безболезненно, так почему его не использовать?
"Носителем суверенитета и единственным источником власти в Российской Федерации является ее многонациональный народ" Конституция РФ

Оффлайн Malamut

  • Автор темы
  • Ubuntu Member
  • Администратор
  • Старожил
  • *
  • Сообщений: 3337
  • Я добрый, честно!
    • Просмотр профиля
    • Моя страница на Launchpad
Re: Включение HTTPS для всех ресурсов ubuntu.ru
« Ответ #11 : 05 Марта 2014, 01:32:11 »
Добавил голосовалку. Голосуем :P
"Носителем суверенитета и единственным источником власти в Российской Федерации является ее многонациональный народ" Конституция РФ

Оффлайн Malamut

  • Автор темы
  • Ubuntu Member
  • Администратор
  • Старожил
  • *
  • Сообщений: 3337
  • Я добрый, честно!
    • Просмотр профиля
    • Моя страница на Launchpad
Re: Включение HTTPS для всех ресурсов ubuntu.ru
« Ответ #12 : 05 Марта 2014, 01:33:22 »
Haron Prime,
Года два назад тот-кого-нельзя-называть ещё не пытался диктовать интернету свои тоталитарные порядки. Да и денег не было сертификаты покупать, ты ж нам их не оплатил :coolsmiley:
"Носителем суверенитета и единственным источником власти в Российской Федерации является ее многонациональный народ" Конституция РФ

Pilot6

  • Гость
Re: Включение HTTPS для всех ресурсов ubuntu.ru
« Ответ #13 : 05 Марта 2014, 10:26:41 »
Malamut,
Я проголосовал "только для форм авторизации", а голос не отобразился.

Оффлайн graddata

  • PreSale
  • Администратор
  • Старожил
  • *
  • Сообщений: 1836
  • BIGCloud
    • Просмотр профиля
Re: Включение HTTPS для всех ресурсов ubuntu.ru
« Ответ #14 : 05 Марта 2014, 11:12:17 »
Не очень понимаю зачем нам это нужно? Не вижу на форуме ничего секретного. Я, лично, паспортные данные не оставлял в профиле. Спама в профиль - я не вижу. Не понимаю, какие данные нужно скрывать. Провайдер пусть слушает, как про Ubuntu печатаю тексты.

 

Страница сгенерирована за 0.054 секунд. Запросов: 25.