Переходи на HTTPS!

Владимир Кузнецов (@mistakster), Graph

Переходи на HTTPS!

Владимир Кузнецов, @mistakster, Graph

4front meetup #8, август 2015

Как получить сертификат

Чек-лист

Генератор конфигурации

mozilla.github.io/server-side-tls/ssl-config-generator

Серверы: Apache, Nginx, HAProxy, AWS ELB.

Набор протоколов и шифров в зависимости от выбранной категории браузеров (новые, популярные, старые).

Аудит настроек сервера

www.ssllabs.com/ssltest

Let’s Encrypt

letsencrypt.org

Зачем вообще нужен HTTPS?

С точки зрения пользователя

Наличие HTTPS на сайте вселяет некую надежду, что:

С точки зрения бизнеса

С точки зрения бизнеса

С точки зрения разработчика

SPDY и HTTP/2

http2.akamai.com/demo

SPDY и HTTP/2

SPDY и HTTP/2

Доступны в последних версиях всех основных браузеров.

SPDY и HTTP/2

Поддержка сервере

SPDY Apache, Nginx и многие другие
HTTP/2 OpenLiteSpeed, много альтернативных реализаций, мажорные серверы на подходе

Service Workers

Service Workers

Service Workers

Статья: Introduction to Service Worker
Видео: Supercharging page load

Производители браузеров нас «нежно» подталкивают

Производители браузеров нас «нежно» подталкивают

Они планируют давать доступ к новым технологиям
только при наличии защищенного соединения —
«Deprecating Non-Secure HTTP»

Переходи на HTTPS!

Владимир Кузнецов

@mistakster (English)
@mista_k (больше про жизнь)

noteskeeper.ru

Слайды презентации: goo.gl/eCylrw