Selama beberapa tahun saya melihat bahwa Google, Facebook, dll mulai menyajikan (dan bahkan mengarahkan ulang) konten melalui HTTPS.
Melayani situs yang meminta kata sandi dalam HTTP yang tidak aman itu salah bahkan pada tahun 1999 tetapi dianggap dapat diterima bahkan pada tahun 2010.
Tetapi saat ini bahkan halaman publik (seperti pertanyaan dari Bing / Google) dilayani melalui HTTPS.
Peristiwa apa yang menyebabkan migrasi massal ke HTTPS? Skandal Wikileaks, penegakan hukum AS / UE, mengurangi biaya jabat tangan SSL / TSL dengan biaya waktu server yang umumnya turun, tumbuh tingkat budaya TI dalam manajemen?
Bahkan upaya publik seperti https://letsencrypt.org/ dimulai belum lama ini ...
@ Briantist Karena saya juga memelihara situs hobi dan tertarik pada solusi SSL / TLS yang murah / mudah. Untuk VPS (yang dimulai dari $ 5 / bulan) saya baru-baru ini mengevaluasi Mari mengenkripsi dengan certbot
(bot lain tersedia) dalam webroot
mode operasi. Ini memberi saya sertifikat SAN yang valid selama 3 bulan (dan sedang dalam cron
pekerjaan - pembaruan dilakukan sebulan sebelum tanggal kedaluwarsa):
certbot certonly -n --expand --webroot \
-w /srv/www/base/ -d example.com \
-w /srv/www/blog/ -d blog.example.com