Seit einigen Jahren stelle ich fest, dass Google, Facebook usw. Inhalte über HTTPS bereitstellen (und sogar weiterleiten).
Das Bereitstellen von Websites, die in unsicherem HTTP zur Eingabe von Kennwörtern auffordern, war sogar 1999 falsch, wurde jedoch auch 2010 als akzeptabel angesehen.
Aber heutzutage werden sogar öffentliche Seiten (wie Anfragen von Bing / Google) über HTTPS bedient.
Welche Ereignisse verursachten eine Massenmigration zu HTTPS? Wikileaks-Skandal, Strafverfolgung in den USA und in der EU, geringere Kosten für SSL / TSL-Handshakes bei allgemein geringeren Serverzeitkosten, Steigerung der IT-Kultur im Management?
Sogar öffentliche Bemühungen wie https://letsencrypt.org/ haben vor nicht allzu langer Zeit begonnen ...
@briantist Da ich auch Hobby-Sites pflege und an billigen / mühelosen SSL / TLS-Lösungen interessiert bin. Für VPS (der ab 5 $ / Monat startet) habe ich vor kurzem Let 's Encrypt with certbot
(andere Bots verfügbar) im webroot
Betriebsmodus ausgewertet . Hiermit erhalte ich ein gültiges SAN-Zertifikat für 3 Monate (und es wird cron
ein Monat vor Ablaufdatum erneuert):
certbot certonly -n --expand --webroot \
-w /srv/www/base/ -d example.com \
-w /srv/www/blog/ -d blog.example.com