Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Сайт dxdt.ru только по HTTPS – три года
Прошло три года с тех пор, как я сделал на dxdt.ru HTTPS основным протоколом. До сих пор на запросы по URL, начинающимся с http://, веб-сервер отвечает редиректом (301) на соответствующий HTTPS-адрес. То есть, HTTP всё ещё поддерживается в качестве “точки входа”. При этом в ответах сервера присутствуют заголовки HSTS, соответственно, браузер, однажды обратившись по HTTPS, уже не должен использовать HTTP для доступа к dxdt.ru (формально – в течение длительного времени, которое определено в заголовке HSTS). Обращения по http:// всё ещё видны в логах (всякие старые ссылки и пр.), поэтому отключать HTTP совсем – я пока не планирую. Идея такая, тем не менее, есть. Вообще, учитывая весьма небольшой трафик на dxdt.ru и тот факт, что те, кто сайт читает, очевидно, имеют возможность подключаться по HTTPS, отключение HTTP не выглядит абсурдным.
Кстати, за три года общее проникновение HTTPS выросло весьма и весьма заметно. Если взглянуть на статистику по зоне .RU, то даже с 2015 года число узлов с корректной настройкой TLS для HTTPS выросло в 12 раз (прописью: в двенадцать раз). Ни одна другая фундаментальная технология доставки контента не демонстрирует сейчас подобного роста.
Адрес записки: https://dxdt.ru/2017/11/21/8428/
Похожие записки:
- Техническое описание TLS: обновление 2023
- Утечка БД DeepSeek
- Цифровые рации и утечки ключей по побочным каналам
- Техническое: переезд некоторых ресурсов
- Симметрии и дискретное логарифмирование
- "Почти что коллизия" и хеш-функции
- Как правильно "показать TLS-сертификат", рекомендации
- Техническое: занимательный пример из практики DNS в Интернете
- Записки за январь 2024
- Год 2023, новый
- "Постквантовый" компьютер
Комментарии читателей блога: 5
1 <t> // 21st November 2017, 23:01 // Читатель Dmitry Belyavskiy написал:
А ты много знаешь других фундаментальных технологий доставки контента? :)
То есть я подозреваю ,что QUIC растёт быстрее.
2 <t> // 21st November 2017, 23:24 // Александр Венедюхин:
Ну, в принципе, да, QUIC – хороший кандидат.
3 <t> // 22nd November 2017, 11:37 // Читатель Antonio написал:
Уже даже у нас на рекламе в метро стали писать https:// :-)
4 <t> // 22nd November 2017, 20:22 // Читатель fdsc написал:
QUIC пока ещё отсутствует. Поэтому его рост вряд ли стоит сравнивать.
И http пока рановато отключать. Значит не у всех есть автоматическое перенаправление на https.
5 <t> // 27th November 2017, 17:51 // Читатель sarin написал:
пришло время парадоксов. если тот день, что зашифрованный трафик перехватывается с большей вероятностью, чем не зашифрованный ещё не настал, то скоро настанет.