Мне довелось достаточно достоверно сравнить интегральное потребление некоторого блока серверов до перевода всех находящихся на них сайтов на SSL и после.
Ни один из находящихся на этих серверах сайтов не требовал SSL по причинам безопасности финансовых транзакций. Все они переходили на SSL исключительно из-за того, что логика "SSL Everywhere" есть нынешняя политика Гугла и прочих крупных игроков.
Кое где была, но только админская. И моими усилиями там было установлено ограничение на список IP, с которых приходили авторизуемые. Поэтому эта доля пусть и шифрованного трафика не жрала ничего по сравнению с посетителями.
Опсосы завели моду в нешифрованый http подкладывать рекламу. Со всеми прелестями вроде подписок одним касанием. Так что не жалейте те несчастные ватты, SSL того стоит.
Вы сильно отстали от жизни. Следующий виток уже в разгаре. Опсосы, правительства и антивирусы завели моду вмешиваться и в SSL. Это решительно снижает ценность SSL как метода.
Антивирусы можно не ставить; а про остальных - массово SSL перехватывать у госов-опсосов пупок развяжется, в обозримом будущем по крайней мере. Что лично меня вполне устраивает - я не собираюсь жить вечно и поэтому маленькие, но ненулевые риски меня пугают мало.
Мне довелось достаточно достоверно сравнить интегральное потребление некоторого блока серверов до перевода всех находящихся на них сайтов на SSL и после.
Ни один из находящихся на этих серверах сайтов не требовал SSL по причинам безопасности финансовых транзакций.
Все они переходили на SSL исключительно из-за того, что логика "SSL Everywhere" есть нынешняя политика Гугла и прочих крупных игроков.
+35% мощности.
Sapienti sat.
Reply
Reply
Reply
И моими усилиями там было установлено ограничение на список IP, с которых приходили авторизуемые.
Поэтому эта доля пусть и шифрованного трафика не жрала ничего по сравнению с посетителями.
Reply
Reply
Так что не жалейте те несчастные ватты, SSL того стоит.
Reply
Следующий виток уже в разгаре.
Опсосы, правительства и антивирусы завели моду вмешиваться и в SSL.
Это решительно снижает ценность SSL как метода.
Reply
Reply
Что лично меня вполне устраивает - я не собираюсь жить вечно и поэтому маленькие, но ненулевые риски меня пугают мало.
Reply
Leave a comment