Чек-лист для тех, кто держит сайт на своём сервере или у хостера:
— проверяйте срок действия SSL-сертификата и настройте автообновление
— убедитесь, что HTTP всегда редиректит на HTTPS без лишних цепочек
— отключите слабые протоколы и шифры, оставьте только актуальные версии TLS
— включите HSTS, если сайт уже стабильно работает по HTTPS
— проверьте корректность цепочки сертификатов, особенно после продления
— следите за логами веб-сервера: ошибки рукопожатия часто видны раньше, чем жалобы пользователей
— не забывайте про резервные копии конфигов и ключей 🔐
— после любых изменений прогоняйте быстрый тест с внешней машины
Минимум внимания к этим пунктам — и меньше сюрпризов в самый неподходящий момент.
SSL и HTTPS
@ssl_https_pro_n1k
Чек-лист для тех, кто держит сайт на своём сервере или у хостера:
Этот пост опубликован в Telegram-канале SSL и HTTPS. Подписаться можно по ссылке: @ssl_https_pro_n1k.