Pull to refresh

Comments 4

Очевидно, что бОльшая часть из них — тестовые странички и админки. Не вижу никакой «угрозы».
UFO just landed and posted this here
да нет никакой особой бюрократии, просто дорого это — получить сертификат от verisign или thawte. Если доменов\субдоменов много, то на каждый нужно брать, ну или сертификат с wildcard, который в разы дороже обычного. Именно поэтому не парятся и на admin.domain.com ставят сертификат от domain.com
Там методика сканирования выбрана неадекватная. 99% доменов привязано к IP серверов хостеров. У хостеров практически всегда на порту 443 будет не клиентский сайт а какая-то заглушка с сертификатом домена хостера а не клиента. Соответсвенно вывод сделан не совсем верный — акценты нужно расставлять не как «всего 3 процента SSL сайтов имеют валидный сертификат» а «97% сайтов не используют SSL, тем не менее имея открытый 443 порт»
Sign up to leave a comment.

Articles