SSL-hell
опубликовано: 21.02.2019 <весь блог>
Некогда "добрые" поисковые системы трансформировались в пузатых чиновников с нарукавниками, налево и направо
штампующих печати "ОТКАЗАТЬ" и "УПЛОЧЕНО". Это раньше вебмастер и поисковик шли "рука об руку"; нынче последний в
ультимативном порядке раздаёт приказы - что делать и чего не делать. "Неповиновение" карается выкидыванием из
поисковой выдачи (читай, забвением, что равносильно смерти ресурса). Самое смешное: алгоритмы поисковиков косячат, и под раздачу попадают ни в чём не
повинные ресурсы. У меня самого был случай с навешиванием ярлыка на один из моих сайтов "по беспределу". И, как у истинных
бюрократов, "разруливание" ситуации заняло около трёх месяцев. Благо, сайт не из разряда "зарабатывающих мильоны в
день" и я ничего не потерял.
Поисковики прямо заявляют свои "требования к коду", "удобству" и всему такому прочему. Во многих случаях, эти
"требования" продиктованы персональными хотелками какого-то унылого программера, который "дорвался до порулить" и транслирует свои комплексы на
всю вебмастерскую братию. Чего стоят призывы
вставлять в код элементы, вообще отсутствующие в спецификациях HTML и придуманные "на коленке". Последнее время это
пытались исправить, но анонимус (и я) помнят и не забывают. Или требования оптимизировать сайт под мобильные
устройства, в то время как есть сайты, которым посетители с мобилок не нужны от слова "нахер". Да и мобильные
устройства ныне позволяют просматривать какие угодно сайты - времена разрешений 320х240 и GPRS прошли лет десять назад.
Тем не менее, фактор "оптимизированности под мобилки" - это фактор ранжирования!
Вишенка на торте - беспрецедентное пропихивание HTTPS/SSL на сайты. В условиях, когда развитие и поддержка сайтов и
так-то обходятся недёшево (если речь о реальных проектах), вебмастеру предлагается за каким-то лядом установить
вдобавок платный сертификат. Уже слышу крик про "ЕСТЬ ЖИ БЕСПЛАТНЫЕ!!!11!", но подождите. Не затем всё это устраивали,
чтобы вот так просто вам что-то бесплатно дать. Бесплатные сертификаты устанавливаются сроком на 90 дней, после чего их
надо менять. Представьте, что в вашем владении порядка 20 сайтов - сразу всё станет понятно. Бонусом является то, что до
сих пор переход на HTTPS в самих поисковиках может принести неочевидные результаты. Интернеты полны отзывами, когда
после перехода происходило проседание/выкидывание сайтов из выдачи. Всё по бюрократическим канонам:
заплатил - ещё и потрахайся.
Продвинутые тут мне скажут, что есть спецпрога, которая обновляет бесплатные сертификаты на сервере автоматом (действительно,
она есть). Но для меня это - нелепость; установка непонятного сервиса в систему, который только и делает, что обновляет эту
беду. Почему не дать беду бесплатно на больший срок - хотя бы на год? А не для того беда задумывалась.
Вообще, подобное навязывание платной ерунды - нонсенс для некогда свободного интернета. Сама парадигма
платности сертификатов вызывает очень много вопросов. Для того, чтобы подтвердить, что вы владеете сайтом, достаточно
разместить на нём какой-нибудь специальный файл. А для получения сертификата почему-то надо заплатить какой-то левой конторе,
которую вы и знать-то не знаете.
На сайт можно установить самоподписанный сертификат (как у меня, например), но любой браузер будет орать, что "сайт
небезопасен". Почему небезопасен? Потому что гладиолус. Я не оспариваю нужность подписанного SSL там, где он
действительно нужен - в банках, финансовых системах и т.п. Но зачем ресурсу, не озабоченному ничьими финансами
и сверхсекретными данными, платить за сертификат? Ответ всё тот же: потому что гладиолус.
Самоподписанный сертификат (в плане шифрования соединения с сайтом) ничем не отличается от
подписанного. Последний нужен лишь тогда, когда надо удостовериться в том,
что сайт - не подделка какого-нибудь другого (как это часто случается с банками, соцсетями и прочими популярными
ресурсами). Хотя и тут всё довольно безблагодатно: сама по себе "подписанность" не гарантирует вообще ничего. Она лишь
показывает, что владелец сайта сертификат купил. От чего ушли - к тому пришли.
Бонус: скриншот моей переписки с представителем некоего поисковика. Обратите внимание на тон общения "представителя".
На деле, "представитель" не врёт: проблема подмены трафика действительно существует. Но, как я упоминаю в переписке
- это проблема отдельных недобросовестных провайдеров; не какое-то специальное мошенничество, от которого "спасу
нет". Но это и не проблема сайта - в первую очередь, это проблема посетителя. Для ресурса типа моего (как и многих других
информационно-развлекательных) - только и только посетителя. Но поисковику лучше известно, что мне, неразумному, нужно.
©2019, Анатолий Савенков
комментариев: 18
блог по годам: 2005 2007 2008 2009 2010 2011 2012 2013 2014 2015 2016 2017 2018 2019 2020 2021 2022 2023 2024
Комментарии
↑ к началу комментариев ↑↑ к началу страницы
Вы не зарегистрированы. Зарегистрируйтесь или войдите в систему, чтобы не набирать каждый раз проверочный
код (и иметь другие приятные функции на сайте). Действует суточный лимит анонимных комментариев
для защиты от троллей, школоло-хакеров и спам-ботов.
На текущий момент осталось комментариев:
10.
Добавить комментарий
Фулюганствовать не надо: соблюдайте правила приличия. Я не люблю комментариев не по делу типа "Оццтой!" и им подобных.
Если хотите что-то покритиковать или поучить кого-то жизни - делайте это с чувством, с толком и с расстановкой.