Skocz do zawartości

SSL i zaplecza


jimmi

Rekomendowane odpowiedzi

  W dniu 22.01.2017 o 13:46, jimmi napisał(a):

śmieciowych zaplecz

Rozwiń  

Właśnie, śmieciowych. Miejsce śmieci jest na śmietniku. Śmieciowe zaplecza nie mają znaczącego pozytywnego wpływu na ranking.

Ten wymóg można obejść w prosty sposób, wystarczy pomyśleć. Oczywiście mówię tu o śmiesznych stronach. ;)

 

  W dniu 22.01.2017 o 15:08, jimmi napisał(a):

G. chce wymusić używanie wszędzie https

Rozwiń  

Google wymusza stosowanie certyfikatów SSL na stronach gdzie są przetwarzane dane, czyli formularze logowania, rejestracji, zakupu etc.

Głupotą jest zabezpieczanie całych serwisów.

Po za tym nie będzie  wyświetlał się napis "niebezpieczna" tylko "niezabezpieczona" (tak jak to @mcmagick zauważył).

 

Kto myślący to jeszcze na tym wymogu Google zarobi kasę. :)

Głównym celem wyszukiwarek NIE jest dostarczanie trafnych wyników. Głównym celem wyszukiwarek jest dostarczanie zysku.

 

Odnośnik do komentarza
Udostępnij na innych stronach

  • Odpowiedzi 35
  • Dodano
  • Ostatniej odpowiedzi

Na wszystkich zapleczach macie formularze logowania?
No i jak patrzyłem na beta chrome to jest tam chyba info "Niezabezpieczona" a nie "Niebezpieczna" - na czym robiliście te zrzuty komunikatów?

  W dniu 22.01.2017 o 15:31, SzlafRock napisał(a):

Głupotą jest zabezpieczanie całych serwisów.

Rozwiń  

Nie do końca - patrząc tylko na bezpieczeństwo to lepiej jeśli cały ruch z daną domenę jest szyfrowany, bo przy przełączaniu w ramach sesji może pojawić się zonk ;)

Odnośnik do komentarza
Udostępnij na innych stronach

Każdy certyfikat ma datę wystawienia i date ważności, więc Google jak na tacy dostaje dodatkowe informacje, co jest potencjalnym krzakiem, a co nie, bo wdrożyli SSL'a B)

HTTP 200 usługi IT -> Dariusz Janicki | Realizacja serwisów www oraz oprogramowania w PHP / C# / Golang / Node.js / MySQL/ Laravel
Komory normobaryczne - normobaria.tech Wykonawca montażu i instalacji komory normobarii

Odnośnik do komentarza
Udostępnij na innych stronach

Panowie, coś widziałem na CloudFlare, że jest CHYBA możliwość darmowego włączenia SSL i pobrania certyfikatu również na swój serwer. Przejdzie to?

 

Na WP może wystarczy autoryzacja przez .htaccess przy stronie logowania?

KryptoPoradnik - twoje źródło wiedzy o kryptowalutach

Dyskusje o kredytach i pożyczkach - Forum Kredytowe | Kantory walut online - KantoryWalut.pl     

Odnośnik do komentarza
Udostępnij na innych stronach

  W dniu 23.01.2017 o 20:07, mental napisał(a):

Na WP może wystarczy autoryzacja przez .htaccess przy stronie logowania?

Rozwiń  

Czyli ?

HTTP 200 usługi IT -> Dariusz Janicki | Realizacja serwisów www oraz oprogramowania w PHP / C# / Golang / Node.js / MySQL/ Laravel
Komory normobaryczne - normobaria.tech Wykonawca montażu i instalacji komory normobarii

Odnośnik do komentarza
Udostępnij na innych stronach

  Quote

Od stycznia 2017 roku w przeglądarce Chrome (w wersji 56 i nowszych) strony internetowe, które zawierają formularze do wprowadzania haseł lub numerów kart kredytowych, będą oznaczane jako niezabezpieczone, o ile nie będą wykorzystywać protokołu HTTPS.

Rozwiń  

 

Nie wiem, czy dobrze myślę, ale przykładowo przy zapleczach na WP, jedynym formularzem przetwarzającym hasło jest wp-login.php - może wystarczy założyć autoryzację przez htaccess i tym samym uniemożliwić botom Google skanowanie tej podstrony? Wtedy chyba Google nie dowie się, że istnieje na stronie jakikolwiek formularz do logowania?

 

PS. nie wiem co tu się porobiło z tym postem, sorki.

KryptoPoradnik - twoje źródło wiedzy o kryptowalutach

Dyskusje o kredytach i pożyczkach - Forum Kredytowe | Kantory walut online - KantoryWalut.pl     

Odnośnik do komentarza
Udostępnij na innych stronach

  W dniu 23.01.2017 o 20:29, mental napisał(a):

Wtedy chyba Google nie dowie się, że istnieje na stronie jakikolwiek formularz do logowania?

Rozwiń  

Jeśli nie będzie linkowanie do /wp-login.php to nie. Ale tu nie o to chodzi, bo ostrzeżenie wyświetlane jest w przeglądarce a nie "w robocie sieciowym", ale i tak będą wiedzieć, że to WP i domena nie ma certyfikatu SSL. Tak, że taka kombinacja nie nie daje. Natomiast cloudflare owszem oferuje HTTPS.

HTTP 200 usługi IT -> Dariusz Janicki | Realizacja serwisów www oraz oprogramowania w PHP / C# / Golang / Node.js / MySQL/ Laravel
Komory normobaryczne - normobaria.tech Wykonawca montażu i instalacji komory normobarii

Odnośnik do komentarza
Udostępnij na innych stronach

  W dniu 23.01.2017 o 20:39, Mion napisał(a):

i tak będą wiedzieć, że to WP i domena nie ma certyfikatu SSL

Rozwiń  

Uważasz, że teraz nie wiedzą, czy na domenie jest ssl albo czy to stoi na wp? Bo jakoś nie widzę związku :D

Odnośnik do komentarza
Udostępnij na innych stronach

Przeczytaj jeszcze raz co pisze metal i co napisałem to może zobaczysz związek .

HTTP 200 usługi IT -> Dariusz Janicki | Realizacja serwisów www oraz oprogramowania w PHP / C# / Golang / Node.js / MySQL/ Laravel
Komory normobaryczne - normobaria.tech Wykonawca montażu i instalacji komory normobarii

Odnośnik do komentarza
Udostępnij na innych stronach

  W dniu 23.01.2017 o 22:38, piotr.k napisał(a):

chrome będzie oznaczać konkretne podstrony z formularzem a nie całe domeny o czym wszyscy "zapominają".

Rozwiń  

 

Dokładnie tak będzie. Jeśli nie będzie możliwości logowania to podstrony nie oznaczy. Logiczne.

Głównym celem wyszukiwarek NIE jest dostarczanie trafnych wyników. Głównym celem wyszukiwarek jest dostarczanie zysku.

 

Odnośnik do komentarza
Udostępnij na innych stronach

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę. Warunki użytkowania Polityka prywatności