Чек-лист для тех, кто держит сайт на своём сервере или в облаке:
— Проверьте, что TLS-сертификат не скоро истекает, а автообновление реально работает, а не просто «когда-нибудь настроим».
— Убедитесь, что HTTP сразу редиректит на HTTPS без лишних цепочек и дублей.
— Закройте старые протоколы и слабые шифры: TLS 1.0/1.1 пора оставить в прошлом.
— Настройте HSTS, но только после того, как всё стабильно открывается по HTTPS.
— Пройдитесь по логам: нет ли ошибок сертификата, проблем с OCSP и странных ответов от балансировщика.
— Если есть CDN, прокси или LB, проверьте цепочку шифрования на каждом участке. 🔒
— Не забудьте про мониторинг: алерт на истечение сертификата дешевле любого инцидента.
Надёжность HTTPS — это не одна галочка в панели, а регулярная проверка всей цепочки: от DNS до reverse proxy.
SSL и HTTPS
@ssl_https_pro_n1k
Чек-лист для тех, кто держит сайт на своём сервере или в облаке:
Этот пост опубликован в Telegram-канале SSL и HTTPS. Подписаться можно по ссылке: @ssl_https_pro_n1k.