Diary Spirit @дневники: изнутри

среда, 21 марта 2018

Администратор

13:35 Безопасное соединение HTTPS для дневников
Для повышения безопасности мы добавили поддержку защищенного протокола HTTPS для всех субдоменов сайта.

В принципе, протокол HTTPS у нас был доступен и раньше через виртуальный адрес secure.diary.ru, но адреса дневников там выглядели некрасиво, через тильду: secure.diary.ru/~diary-spirit/.

Теперь мы установили сертификат безопасности, который позволяет использовать HTTPS в дневниках напрямую: https://diary-spirit.diary.ru

Новый сертификат безопасности поддерживается всеми браузерами, даже довольно старыми (как, например, IE8 для Windows XP SP2). На всех служебных страницах (главная страница, настройки, библиотека изображений и т.д.) пока действует старый сертификат, который в ИЕ8 и некоторых других старых браузерах может не работать. Со временем мы перейдём на новый сертификат и для служебных страниц тоже.

Полностью отказываться от незащищенного протокола HTTP мы пока не собираемся и вы можете продолжать использовать его.

Если вы находитесь на странице, адрес которой в строке браузера начинается с HTTP (незащищённое соединение), то все внутренние ссылки меню и опций на ней должны также вести на страницы с HTTP. И наоборот, если вы находитесь на HTTPS, то и все ссылки должны быть на HTTPS. Речь, естественно, идёт только о ссылках внутри Дневников, внешние ссылки могут вести куда угодно.

Наша рекомендация: добавьте в закладки https://www.diary.ru/ вместо прежней ссылки http://www.diary.ru/, чтобы использовать защищенное соединение постоянно.

Если вы заметите какое-то несоответствие, сообщите нам об этом в комментариях. Как обычно, просим точно формулировать проблему, приводя ссылки и, если необходимо для понимания, скриншоты.
URL
"Невозможного нет, есть только непонимание возможног...
Все те "фрагменты информации", которые попадают...
День праздника плаваюший, зависит от лунного календаря и ...
Ну почему умные, понимающие, чувствующие люди так часто в...
Я совсем недвно узнала об этом дневнике.... порой кажетьс...
В стаде может быть много сильных слонов, и всё же они буд...

23.03.2018 в 00:14

23.03.2018 в 00:14
Scott_Summers, пока динозавры живы, постараемся держать и http.
Но все подобные, казалось бы, мелочи, периодически создают проблемы и отнимают время на их сопровождение — чем больше старой, но все еще кому-то нужной поклажи, мы тащим с собой, тем медленнее идем в будущее :umnik:
URL

23.03.2018 в 00:20

23.03.2018 в 00:20
нос, :laugh:
Да, я понимаю, я не в претензии, просто хочется иметь всю информацию, чтобы принимать решения ^^
Рано или поздно прогресс нас неумолимо настигнет :gigi:
URL

23.03.2018 в 00:20

23.03.2018 в 00:20
Выглядит так:
у меня не так. Протсто долго грузится и в конце выдает ошибку 524, как при ддосе.
Винда у меня 7ка обычная, ФФ тоже не особо старая, 50-я. Но новая ФФ глючит ужасно, пришлось с нее уйти.
URL

23.03.2018 в 08:57

23.03.2018 в 08:57
Bacca., Протсто долго грузится и в конце выдает ошибку 524

Это какая ссылка так себя ведёт?

1. diary.ru
2. www.diary.ru
3. secure.diary.ru
4. vassa07.diary.ru
URL

23.03.2018 в 18:22

23.03.2018 в 18:22
Все, кроме моей. То есть первые три.

Error 524 Ray ID: 4001e02e7e5f6343 • 2018-03-23 15:21:00 UTC
A timeout occurred
Ну и картиночка со стрелками

апд: прошла по ссылкам еще раз. Теперь работают все, и первая тоже. Но она стала http
URL

23.03.2018 в 18:32

23.03.2018 в 18:32
После третьего прохождения по ссылке с безопасностью она осталась https и все остальные походы с нее s сохранили.
Мистика))
URL

27.03.2018 в 12:10

27.03.2018 в 12:10
Оставьте http в покое, друзья. Ни к чему эти новшества!
URL

27.03.2018 в 12:15

27.03.2018 в 12:15
Освит, товарищ майор, обеденное время же.
URL

28.03.2018 в 19:29

28.03.2018 в 19:29
Попробовала потыкать, что будет на защищенном соединении у динозавра (XP SP3, Opera 29) на рандомных дневниках. Страница грузится, но без стилей совсем. Выглядит вот так:



В перспективе (той самой далекой (надеюсь, очень далекой), когда http отвалится бесповоротно) у динозавров так и останется? (Я, если что, не с претензией, просто хочется знать, к чему морально готовиться.)
URL

03.04.2018 в 23:16

03.04.2018 в 23:16
Меня все еще выбрасывает с дискуссий на главной на HTTP. Это будет пофиксено?
URL

03.04.2018 в 23:36

03.04.2018 в 23:36
Ishytori, а что вы для этого делаете? В смысле, какая последовательность ваших действий приводит к появлению проблемы?
URL

04.04.2018 в 00:50

04.04.2018 в 00:50
quirischa, на главной странице (HTTPS) смотрю список дискуссий (вот этот), тыкаю на плюсик, выпадает ссылка на конкретную дискуссию. И вот переход по этой самой ссылке всегда ведет на HTTP.
URL

04.04.2018 в 00:56

04.04.2018 в 00:56
Ishytori, понял. А если в настройках www.diary.ru/options/site/?main включить развёрнутые дискуссии, то нормально?
URL

04.04.2018 в 01:03

04.04.2018 в 01:03
quirischa, да, так остается HTTPS, спасибо)
URL

06.04.2018 в 17:52

06.04.2018 в 17:52
Ishytori, попробуйте сейчас со свёрнутыми дискуссиями, должно работать
URL

06.04.2018 в 18:00

06.04.2018 в 18:00
quirischa, да, спасибо, уже заметила :squeeze:
URL

07.04.2018 в 19:41

07.04.2018 в 19:41
quirischa, а меня по-прежнему перенаправляет неправильно. Раньше, в http, когда на главной странице сбрасываешь счетчик в дискуссиях, перенаправляло обратно на главную страницу, а из https - на дневник, в котором была эта дискуссия. Очень неудобно.
URL

10.04.2018 в 09:37

10.04.2018 в 09:37
Захожу по https, нажимаю на ссылку "Узнать, как Вы можете помочь..." сверху - и попадаю на http
URL

10.04.2018 в 09:38

10.04.2018 в 09:38
D~arthie, из https - на дневник, в котором была эта дискуссия

Пока ещё так, но в ближайшее время поправим.
URL

10.04.2018 в 11:19

10.04.2018 в 11:19
quirischa, спасибо))
URL

11.04.2018 в 08:07

11.04.2018 в 08:07
В рассылке с новыми комментариями на почту приходит полная ссылка с http://
URL

12.04.2018 в 16:56

12.04.2018 в 16:56
В рассылке с новыми комментариями на почту приходит полная ссылка с http://
Reshechka, это так и было задумано, ведь мы не знаем, какой протокол использует каждый, кто получает рассылку. Если у пользователя старый браузер, не знающий про https, то при переходе по ссылке он получит ошибку "Сайт недоступен".

Мы, наверно, доработаем эту систему и будет так:
— запоминаем любой вход пользователя по https для текущего браузера;
— если в этом браузере был хоть один успешный заход (страница полностью загрузилась), то он всегда, даже при переходе по ссылке с http, будет перенаправляться на https;
— если нет ни одной такой отметки, это значит, что текущий браузер не поддерживает https, он на него никогда не смог зайти и не сможет, тогда он будет перенаправлен на http.
URL

12.04.2018 в 17:45

12.04.2018 в 17:45
нос

ведь мы не знаем, какой протокол

Сделайте галочку в настройках, и узнаете.

Мы, наверно, доработаем эту систему и будет

Не надо изобретать HSTS.
URL

12.04.2018 в 20:10

12.04.2018 в 20:10
нос, а может быть, можно добавить это как опцию для самих юзеров? Кто лучше нас самих знает, что получается у наших браузеров, а что нет? Было бы здорово, если бы у каждого была возможность выбрать, какой переход будет выдавать рассылка по емейл, с http или с https. А у вас сразу появится нужная статистика.
У большинства ведь не один гаджет и не один браузер.
URL

12.04.2018 в 23:51

12.04.2018 в 23:51
Сделайте галочку в настройках, и узнаете.
Линда Кайе, у пользователя на работе и в телефоне может быть https, а дома древний утюг, выходящий в интернет через модем 1997 года. Еще есть подсказки?
URL

12.04.2018 в 23:53

12.04.2018 в 23:53
D~arthie, очень здраво. Поддерживаю.
URL

13.04.2018 в 00:15

13.04.2018 в 00:15
Освит, что именно поддерживаете? )

D~arthie, я ответил чуть выше, что настройка не универсальна, мы про нее думали. Потому что у пользователя может быть несколько устройств, на каждом из которых больше одного браузера, в том числе такие, которые по ссылке на https будут давать сообщение об ошибке — "Сайт недоступен", а по http будут открывать страницы. Даже настройка учета всех устройств пользователя не проходит гладко.

Смотрите. Делаем настройку "Мои устройства" и учитываем все устройства и браузеры пользователя, он даже называет их удобно для себя:
1. Хром на компе дома;
2. Планшет iPad
3. Кляча IE у бабушки
4. Хром на работе
5. Опера на работе
...
И для каждого нового браузера и устройства — предлагаем внести его в список разрешенных и выбрать протокол http или https. Все хорошо.
Но как только пользователь почистит куки, что иногда приходится делать, идентификатор устройства пропадет.

Наконец, зачем все это нужно, если еще выше я описал нормальный рабочий вариант?
URL

13.04.2018 в 00:27

13.04.2018 в 00:27
нос, возможность хотя бы (если нельзя вовс е отказаться от всяких там переходов на хтт-псов) ставить галку в настройках, хочешь лично ты лично с этого браузера переходить или как. А то вот, как переведут - и хана мне с моей оперой даже не позапрошлого года выпуска.
URL

13.04.2018 в 00:55

13.04.2018 в 00:55
нос

Еще есть подсказки?

Там дальше было продолжение в комментарии.
URL

15.04.2018 в 11:31

15.04.2018 в 11:31
Если это мера защиты паролей, личных сообщений и настроек, то на HTTPS имеет смысл переносить только несколько служебных страниц и форм, на которых эта информация может быть прочитана или изменена. Но тогда придется убирать с них загрузку всех посторонних скриптов и стилей.
URL