数年の間、Google、FacebookなどがHTTPS経由でコンテンツの提供を開始(さらにリダイレクト)していることがわかりました。
安全でないHTTPでパスワードを要求するサイトにサービスを提供することは1999年でも間違っていましたが、2010年でも受け入れられると考えていました。
しかし、今日では公開ページ(Bing / Googleからのクエリなど)でもHTTPS経由で提供されます。
HTTPSへの大量移行の原因となったイベントは何ですか?ウィキリークスのスキャンダル、米国/ EUの法執行機関、SSL / TSLハンドシェイクのコストを削減し、一般的にサーバー時間のコストを削減し、管理のIT文化レベルを上げましたか?
https://letsencrypt.org/のような公共の取り組みでさえ、さほど昔ではありませんでした...
@briantist私も趣味のサイトを管理しており、安価で楽なSSL / TLSソリューションに興味があります。VPS(月額5ドルから開始)については、最近、操作モードで(他のボットが利用可能)で暗号化しようと評価しました。これにより、3か月間有効なSAN証明書が提供されます(有効期限が切れる1か月前に更新が実行されます)。certbot
webroot
cron
certbot certonly -n --expand --webroot \
-w /srv/www/base/ -d example.com \
-w /srv/www/blog/ -d blog.example.com