Hostgator - странный хостинг

Обсуждаем различных хостеров, помощь в выборе, переезде и т.д.
Ответить
Аватара пользователя
sanglyb
Site Admin
Сообщения: 49
Зарегистрирован: Вт сен 19, 2017 9:32 pm

Hostgator - странный хостинг

Сообщение sanglyb »

Только что обратился ко мне человек, помочь понять, почему при открытии сайта по https выскакивает 404ая ошибка. По http - сайт отрывается отлично.
Покопавшись и поковырявшись, я пришел к выводу, что для домена отключен ssl, и запросы летят на дефолтную страницу веб сервера. И из панели его в общем то не включить.
Еще обнаружил, что у этого чудо-хостера из панели так же нельзя добавлять сертификаты, а можно через специальную форму в биллинге, и стоит это удовольствие (если не покупать сертификат у них, а использовать сторонний/бесплатный/самоподписанный) 10$.
Нормально так, 2017ый год на дворе, а тут получаются включают поддержку ssl и подключают бесплатные сертификаты за 10 баксов... В то время, когда есть хостеры, что небольшие проекты, за 10 баксов можно год хостить, и там всё отлично работает.

Блин, кто же пользуется такими ушлыми хостерами? И главное зачем? Мазохисты что ли? :?
Alexey
Сообщения: 7
Зарегистрирован: Вт дек 04, 2018 3:30 pm

Re: Hostgator - странный хостинг

Сообщение Alexey »

самоподписанным SSL сертификатом можно хостить совсем бесплатно и практически вечно. угрозы безопасности при использовании сертификата без центров сертификации сильно преувеличены...
Аватара пользователя
sanglyb
Site Admin
Сообщения: 49
Зарегистрирован: Вт сен 19, 2017 9:32 pm

Re: Hostgator - странный хостинг

Сообщение sanglyb »

При самоподписанном сертификате вы никогда не сможете понять, какой сайт перед вами - например, фишинговый или оригинальный, так же при использовании самоподписанных сертификатов открывается величайший простор для man in the middle атак. Кроме того, в случае компроментации закрытого ключа вы не сможете его отозвать. В общем на рабочих проектах их использовать категорически нельзя. Тем более, когда есть lets encrypt. :)
Alexey
Сообщения: 7
Зарегистрирован: Вт дек 04, 2018 3:30 pm

Re: Hostgator - странный хостинг

Сообщение Alexey »

Настоящие сертификаты тоже научились подделывать: https://habr.com/company/globalsign/blog/350472/
Аватара пользователя
sanglyb
Site Admin
Сообщения: 49
Зарегистрирован: Вт сен 19, 2017 9:32 pm

Re: Hostgator - странный хостинг

Сообщение sanglyb »

Прикольно. Это получается не совсем подделка, вроде бы. Скорее свои люди в удостоверяющих центрах у продавцов появились. Вообще есть такая аксиома, что - не существует защиты которую не возможно было бы сломать. Но все же осложнять жизнь злоумышленникам нужно по максимуму, всеми средствами. А самоподписанные сертификаты - это явное упрощение, жизни негодяев.
А так, не знаю, сколько стоят такие поддельные сертификаты, но думаю прилично, по этому крайне мало вероятно, что кто то их будет использовать против мелких и даже средних компаний и ресурсов.
Ответить