Всё на этой странице принадлежит автору, Шерозия Гиви Георгиевичу. +79258514333. Соавторства указаны в описаниях треков и песен. vk.com/dsign Telegram: @givisheroziia 
Blog

HTTPS. Соединение не защищено.

Обнаружил странность. Моя страница promodj.com/dsign открываемая в разных браузерах индицирует в адресной строке НЕ защищённое соединение. И эта, например тоже promodj.com/golden-light-orche…

а вот эти, например 

promodj.com/djskibitskiy

promodj.com/djbalandi

при открытии показывают, что соединение защищено. Почему?

Надоели бандерлоги
Облака, белокрылые лошадки...
1 ▲
19 August 2018 1:30

Comments

ну https бу одинаково заданы, стало быть траблс браузера, или сервер при обмене с браузером в кошки мышки играет, возможно какие то скрипты страницы обмениваются данными с пк.
а ваще, какая на фиг разница, http или https - трафик одинаково пропускается через тысячу сит... сумлеваетесь?)))
хотите экшн, юзайте оффбраузер и смотрите в редакторе васисдас
Эт промовский косячок. Запрос к домену maases.com битый. Возможен перехват трафика. Так называемая MITM-атака. Ну и деанонимизация зашифрованных пользователей. Ага). Чините!!
В новой версии сайта, вроде, исправили это
И это правильно).
Вообще подобные бреши нужно сразу исправлять. В любой версии сайта. А то сие чревато...
Согласен абсолютно)
потому что у тебя на странице смешанный (http/https-) контент. смайлики старые, фрэймы туба, плееры и прочее ,в основном, с внешних ресурсов
В одно время PDJ жестко резал такие элементы, но это было плохой идеей, т.к. они вообще не отображались

Все это некритично. Т.к. само соединение твой браузер↔PDJ защищено. Короче забей.
Поставь в браузер расширение "https-everywhere". В нём есть включение принудительного шифрования на сайтах с поддержкой https. То бишь все незашифрованные запросы будут блокироваться.
лучше переправить с того домена на promodj.com каким-нибудь FireBug.
Да у меня нормально всё работает). Блокирую сторонние подключения.
А эта цель на maases.com, старая шапка оформления страницы. Фоточка в кэше. И это только один запрос на скрине. Все остальные на тот домен тоже битые.
Объясню кратко. :-) Вообще-то "соединение частично не защищено". Потому, что на странице, загруженной по протоколу https, есть элементы (может картинки), которые загружаются по протоколу http. В этом случае браузер выдает такое предупреждение.

Если бы соединение было полностью не защищено - это значило бы, что сертификат сайта просрочен или сгенерирован самостоятельно, а не куплен за деньги. Но такого здесь не видно.
Добавлю: вообще-то, это пофиг, можно просто забить. Еще недавно https не был обязателен, это новые недавние веяния, чтобы было побольше шифрованного трафика и поднять продажи сертификатов. :-)
проблема всей жизни
Загадка. Промо в прошлом, долгое время работал по олдскульному http. В связи с этим остались всевозможные хвосты. Старые ссылки, кэш и.т.д. На стороне пользователей тоже наверняка существуют отпечатки. Например куки файлы. Нечищенные годами). Соответственно наши Хромы и Мозиллы, вполне себе могут инициировать подобные подключения по старым тропам. И так как браузеры нашпигованы различными механизмами защиты, мы видим уведомления о разных неполадках. Если таковые имеются. Но есть одно но! Это всё старый кэш. А вот когда тут реклама МТС появляется, то этот maases.com на всех страницах шифрование ломает. К старому кэшу уже не притянуть. Данная реклама тут недавно. Чё за херня?))
Please, sign up (it's quick!) or sign in, to post comments and do more fun stuff.