Diary Spirit @дневники: изнутри

среда, 21 марта 2018

Администратор

13:35 Безопасное соединение HTTPS для дневников
Для повышения безопасности мы добавили поддержку защищенного протокола HTTPS для всех субдоменов сайта.

В принципе, протокол HTTPS у нас был доступен и раньше через виртуальный адрес secure.diary.ru, но адреса дневников там выглядели некрасиво, через тильду: secure.diary.ru/~diary-spirit/.

Теперь мы установили сертификат безопасности, который позволяет использовать HTTPS в дневниках напрямую: https://diary-spirit.diary.ru

Новый сертификат безопасности поддерживается всеми браузерами, даже довольно старыми (как, например, IE8 для Windows XP SP2). На всех служебных страницах (главная страница, настройки, библиотека изображений и т.д.) пока действует старый сертификат, который в ИЕ8 и некоторых других старых браузерах может не работать. Со временем мы перейдём на новый сертификат и для служебных страниц тоже.

Полностью отказываться от незащищенного протокола HTTP мы пока не собираемся и вы можете продолжать использовать его.

Если вы находитесь на странице, адрес которой в строке браузера начинается с HTTP (незащищённое соединение), то все внутренние ссылки меню и опций на ней должны также вести на страницы с HTTP. И наоборот, если вы находитесь на HTTPS, то и все ссылки должны быть на HTTPS. Речь, естественно, идёт только о ссылках внутри Дневников, внешние ссылки могут вести куда угодно.

Наша рекомендация: добавьте в закладки https://www.diary.ru/ вместо прежней ссылки http://www.diary.ru/, чтобы использовать защищенное соединение постоянно.

Если вы заметите какое-то несоответствие, сообщите нам об этом в комментариях. Как обычно, просим точно формулировать проблему, приводя ссылки и, если необходимо для понимания, скриншоты.
URL
Вот она! Пройдена!
Окончательно и бесповоротно.
так не хочется заниматься на работе тем чему тебя не учил...
Ну вот холодно :( , а еще говорят май месяц.... Ког...
Представьте... Час езды на автобусе и начинаются горы,...
Реанимация Заставить жить человека. Поймать его на к...

23.03.2018 в 00:14

23.03.2018 в 00:14
Scott_Summers, пока динозавры живы, постараемся держать и http.
Но все подобные, казалось бы, мелочи, периодически создают проблемы и отнимают время на их сопровождение — чем больше старой, но все еще кому-то нужной поклажи, мы тащим с собой, тем медленнее идем в будущее :umnik:
URL

23.03.2018 в 00:20

23.03.2018 в 00:20
нос, :laugh:
Да, я понимаю, я не в претензии, просто хочется иметь всю информацию, чтобы принимать решения ^^
Рано или поздно прогресс нас неумолимо настигнет :gigi:
URL

23.03.2018 в 00:20

23.03.2018 в 00:20
Выглядит так:
у меня не так. Протсто долго грузится и в конце выдает ошибку 524, как при ддосе.
Винда у меня 7ка обычная, ФФ тоже не особо старая, 50-я. Но новая ФФ глючит ужасно, пришлось с нее уйти.
URL

23.03.2018 в 08:57

23.03.2018 в 08:57
Bacca., Протсто долго грузится и в конце выдает ошибку 524

Это какая ссылка так себя ведёт?

1. diary.ru
2. www.diary.ru
3. secure.diary.ru
4. vassa07.diary.ru
URL

23.03.2018 в 18:22

23.03.2018 в 18:22
Все, кроме моей. То есть первые три.

Error 524 Ray ID: 4001e02e7e5f6343 • 2018-03-23 15:21:00 UTC
A timeout occurred
Ну и картиночка со стрелками

апд: прошла по ссылкам еще раз. Теперь работают все, и первая тоже. Но она стала http
URL

23.03.2018 в 18:32

23.03.2018 в 18:32
После третьего прохождения по ссылке с безопасностью она осталась https и все остальные походы с нее s сохранили.
Мистика))
URL

27.03.2018 в 12:10

27.03.2018 в 12:10
Оставьте http в покое, друзья. Ни к чему эти новшества!
URL

27.03.2018 в 12:15

27.03.2018 в 12:15
Освит, товарищ майор, обеденное время же.
URL

28.03.2018 в 19:29

28.03.2018 в 19:29
Попробовала потыкать, что будет на защищенном соединении у динозавра (XP SP3, Opera 29) на рандомных дневниках. Страница грузится, но без стилей совсем. Выглядит вот так:



В перспективе (той самой далекой (надеюсь, очень далекой), когда http отвалится бесповоротно) у динозавров так и останется? (Я, если что, не с претензией, просто хочется знать, к чему морально готовиться.)
URL

03.04.2018 в 23:16

03.04.2018 в 23:16
Меня все еще выбрасывает с дискуссий на главной на HTTP. Это будет пофиксено?
URL

03.04.2018 в 23:36

03.04.2018 в 23:36
Ishytori, а что вы для этого делаете? В смысле, какая последовательность ваших действий приводит к появлению проблемы?
URL

04.04.2018 в 00:50

04.04.2018 в 00:50
quirischa, на главной странице (HTTPS) смотрю список дискуссий (вот этот), тыкаю на плюсик, выпадает ссылка на конкретную дискуссию. И вот переход по этой самой ссылке всегда ведет на HTTP.
URL

04.04.2018 в 00:56

04.04.2018 в 00:56
Ishytori, понял. А если в настройках www.diary.ru/options/site/?main включить развёрнутые дискуссии, то нормально?
URL

04.04.2018 в 01:03

04.04.2018 в 01:03
quirischa, да, так остается HTTPS, спасибо)
URL

06.04.2018 в 17:52

06.04.2018 в 17:52
Ishytori, попробуйте сейчас со свёрнутыми дискуссиями, должно работать
URL

06.04.2018 в 18:00

06.04.2018 в 18:00
quirischa, да, спасибо, уже заметила :squeeze:
URL

07.04.2018 в 19:41

07.04.2018 в 19:41
quirischa, а меня по-прежнему перенаправляет неправильно. Раньше, в http, когда на главной странице сбрасываешь счетчик в дискуссиях, перенаправляло обратно на главную страницу, а из https - на дневник, в котором была эта дискуссия. Очень неудобно.
URL

10.04.2018 в 09:37

10.04.2018 в 09:37
Захожу по https, нажимаю на ссылку "Узнать, как Вы можете помочь..." сверху - и попадаю на http
URL

10.04.2018 в 09:38

10.04.2018 в 09:38
D~arthie, из https - на дневник, в котором была эта дискуссия

Пока ещё так, но в ближайшее время поправим.
URL

10.04.2018 в 11:19

10.04.2018 в 11:19
quirischa, спасибо))
URL

11.04.2018 в 08:07

11.04.2018 в 08:07
В рассылке с новыми комментариями на почту приходит полная ссылка с http://
URL

12.04.2018 в 16:56

12.04.2018 в 16:56
В рассылке с новыми комментариями на почту приходит полная ссылка с http://
Reshechka, это так и было задумано, ведь мы не знаем, какой протокол использует каждый, кто получает рассылку. Если у пользователя старый браузер, не знающий про https, то при переходе по ссылке он получит ошибку "Сайт недоступен".

Мы, наверно, доработаем эту систему и будет так:
— запоминаем любой вход пользователя по https для текущего браузера;
— если в этом браузере был хоть один успешный заход (страница полностью загрузилась), то он всегда, даже при переходе по ссылке с http, будет перенаправляться на https;
— если нет ни одной такой отметки, это значит, что текущий браузер не поддерживает https, он на него никогда не смог зайти и не сможет, тогда он будет перенаправлен на http.
URL

12.04.2018 в 17:45

12.04.2018 в 17:45
нос

ведь мы не знаем, какой протокол

Сделайте галочку в настройках, и узнаете.

Мы, наверно, доработаем эту систему и будет

Не надо изобретать HSTS.
URL

12.04.2018 в 20:10

12.04.2018 в 20:10
нос, а может быть, можно добавить это как опцию для самих юзеров? Кто лучше нас самих знает, что получается у наших браузеров, а что нет? Было бы здорово, если бы у каждого была возможность выбрать, какой переход будет выдавать рассылка по емейл, с http или с https. А у вас сразу появится нужная статистика.
У большинства ведь не один гаджет и не один браузер.
URL

12.04.2018 в 23:51

12.04.2018 в 23:51
Сделайте галочку в настройках, и узнаете.
Линда Кайе, у пользователя на работе и в телефоне может быть https, а дома древний утюг, выходящий в интернет через модем 1997 года. Еще есть подсказки?
URL

12.04.2018 в 23:53

12.04.2018 в 23:53
D~arthie, очень здраво. Поддерживаю.
URL

13.04.2018 в 00:15

13.04.2018 в 00:15
Освит, что именно поддерживаете? )

D~arthie, я ответил чуть выше, что настройка не универсальна, мы про нее думали. Потому что у пользователя может быть несколько устройств, на каждом из которых больше одного браузера, в том числе такие, которые по ссылке на https будут давать сообщение об ошибке — "Сайт недоступен", а по http будут открывать страницы. Даже настройка учета всех устройств пользователя не проходит гладко.

Смотрите. Делаем настройку "Мои устройства" и учитываем все устройства и браузеры пользователя, он даже называет их удобно для себя:
1. Хром на компе дома;
2. Планшет iPad
3. Кляча IE у бабушки
4. Хром на работе
5. Опера на работе
...
И для каждого нового браузера и устройства — предлагаем внести его в список разрешенных и выбрать протокол http или https. Все хорошо.
Но как только пользователь почистит куки, что иногда приходится делать, идентификатор устройства пропадет.

Наконец, зачем все это нужно, если еще выше я описал нормальный рабочий вариант?
URL

13.04.2018 в 00:27

13.04.2018 в 00:27
нос, возможность хотя бы (если нельзя вовс е отказаться от всяких там переходов на хтт-псов) ставить галку в настройках, хочешь лично ты лично с этого браузера переходить или как. А то вот, как переведут - и хана мне с моей оперой даже не позапрошлого года выпуска.
URL

13.04.2018 в 00:55

13.04.2018 в 00:55
нос

Еще есть подсказки?

Там дальше было продолжение в комментарии.
URL

15.04.2018 в 11:31

15.04.2018 в 11:31
Если это мера защиты паролей, личных сообщений и настроек, то на HTTPS имеет смысл переносить только несколько служебных страниц и форм, на которых эта информация может быть прочитана или изменена. Но тогда придется убирать с них загрузку всех посторонних скриптов и стилей.
URL