Страница 1 из 1

Hostgator - странный хостинг

Добавлено: Чт сен 21, 2017 11:20 pm
sanglyb
Только что обратился ко мне человек, помочь понять, почему при открытии сайта по https выскакивает 404ая ошибка. По http - сайт отрывается отлично.
Покопавшись и поковырявшись, я пришел к выводу, что для домена отключен ssl, и запросы летят на дефолтную страницу веб сервера. И из панели его в общем то не включить.
Еще обнаружил, что у этого чудо-хостера из панели так же нельзя добавлять сертификаты, а можно через специальную форму в биллинге, и стоит это удовольствие (если не покупать сертификат у них, а использовать сторонний/бесплатный/самоподписанный) 10$.
Нормально так, 2017ый год на дворе, а тут получаются включают поддержку ssl и подключают бесплатные сертификаты за 10 баксов... В то время, когда есть хостеры, что небольшие проекты, за 10 баксов можно год хостить, и там всё отлично работает.

Блин, кто же пользуется такими ушлыми хостерами? И главное зачем? Мазохисты что ли? :?

Re: Hostgator - странный хостинг

Добавлено: Вт дек 04, 2018 3:49 pm
Alexey
самоподписанным SSL сертификатом можно хостить совсем бесплатно и практически вечно. угрозы безопасности при использовании сертификата без центров сертификации сильно преувеличены...

Re: Hostgator - странный хостинг

Добавлено: Вт дек 04, 2018 4:21 pm
sanglyb
При самоподписанном сертификате вы никогда не сможете понять, какой сайт перед вами - например, фишинговый или оригинальный, так же при использовании самоподписанных сертификатов открывается величайший простор для man in the middle атак. Кроме того, в случае компроментации закрытого ключа вы не сможете его отозвать. В общем на рабочих проектах их использовать категорически нельзя. Тем более, когда есть lets encrypt. :)

Re: Hostgator - странный хостинг

Добавлено: Чт дек 06, 2018 5:21 pm
Alexey
Настоящие сертификаты тоже научились подделывать: https://habr.com/company/globalsign/blog/350472/

Re: Hostgator - странный хостинг

Добавлено: Пт дек 07, 2018 12:42 am
sanglyb
Прикольно. Это получается не совсем подделка, вроде бы. Скорее свои люди в удостоверяющих центрах у продавцов появились. Вообще есть такая аксиома, что - не существует защиты которую не возможно было бы сломать. Но все же осложнять жизнь злоумышленникам нужно по максимуму, всеми средствами. А самоподписанные сертификаты - это явное упрощение, жизни негодяев.
А так, не знаю, сколько стоят такие поддельные сертификаты, но думаю прилично, по этому крайне мало вероятно, что кто то их будет использовать против мелких и даже средних компаний и ресурсов.