Тема: Тестируем HTTPS
Эта тема должна была появиться еще 1-го июля. Отставание от графика — 2 недели.
Объявленный ранее переход на HTTPS не является принудительным — форум по-прежнему доступен по HTTP. Это сделано ради KolibriOS и пользователей старых ПК и браузеров, являющихся нашей целевой аудиторией на данный момент (в числе прочих).
Принята следующая концепция:
На форумах целевой аудитории даются ссылки HTTP.
В поисковики выдаются ссылки HTTPS — с расчетом, что сами поисковики уже давно несовместимы со старыми браузерами и париться уже не стоит. Таким образом приходящие на сайт с поисковиков будут открывать его по HTTPS.
Вместо безусловного перенаправления на HTTPS сервер выдает заголовок HSTS (Strict-Transport-Security), который я понимаю как «приглашение» к продолжению «диалога» на HTTPS браузерами, понимающими этот заголовок.
Собственно, в этом и состоит тестирование. На ПК у меня браузер Vivaldi добровольно переходит на HTTPS, даже получая перенаправление с http://forum.cantorsys.com на http://cantor.systems, а на телефоне с Android браузер Opera этого не делает, открывая сайт по HTTP и рисуя значок небезопасного соединения в адресной строке.
Если возьметесь тестировать, напишите:
Название браузера и ОС.
Открывает ли он сайт по HTTPS (через HSTS) добровольно:
По прямой ссылке — http://cantor.systems.
Через перенаправление — http://forum.cantorsys.com.
(для старых браузеров) Не знаю, есть ли техническая возможность узнать, какой именно протокол TLS и какой набор шифров используется, но если есть возможность, прошу отписаться.
▼Ссылки по теме
Если у вас есть какие-то замечания или предложения, также прошу озвучить.