Od kilku lat widzę, że Google, Facebook itp. Zaczynają wyświetlać (a nawet przekierowywać) treści przez HTTPS.
Udostępnianie witryn monitujących hasła w niepewnym protokole HTTP było nieprawidłowe nawet w 1999 r., Ale uznano je za dopuszczalne nawet w 2010 r.
Ale obecnie nawet strony publiczne (takie jak zapytania z Bing / Google) są obsługiwane przez HTTPS.
Jakie zdarzenia spowodowały masową migrację do HTTPS? Skandal Wikileaks, egzekwowanie prawa w USA / UE, obniżony koszt uzgadniania SSL / TSL przy ogólnie obniżonym koszcie czasu serwera, rosnący poziom kultury IT w zarządzaniu?
Nawet działania publiczne takie jak https://letsencrypt.org/ rozpoczęły się nie tak dawno temu ...
@ briantist Ponieważ prowadzę również strony hobby i interesuję się tanim / łatwym w obsłudze rozwiązaniem SSL / TLS. W przypadku VPS (który zaczyna się od 5 $ / miesiąc) ostatnio oceniłem Let's encrypt with certbot
(dostępne inne boty) w webroot
trybie operacyjnym. To zapewnia mi ważny certyfikat SAN na 3 miesiące (i jest on w trakcie cron
pracy - odnowienie przeprowadzono na miesiąc przed datą wygaśnięcia):
certbot certonly -n --expand --webroot \
-w /srv/www/base/ -d example.com \
-w /srv/www/blog/ -d blog.example.com