HTTPS en login de EOL?

Buenas, no sé por qué hoy me he fijado que la web de EOL no va por https y la verdad que me ha sorprendido, daba por hecho que sí tenía seguridad.

Total que antes de plantearlo veo que ya se ha hablado:
hilo_mejorar-seguridad-y-privacidad_1882741

Lo que venía a comentar es, a día de hoy ya es más factible? No soy un experto en estos temas pero he visto acceso a webs donde al menos el login está encriptado (usuario/pass) y luego el resto de contenido como imágenes no lo está (contenido mixto). Aquí una página de prueba:
https://people.mozilla.org/~mkelly/mixed_test.html

En cuanto al acceso de ese tipo de webs con IE (tengo el 11) veo que funciona perfectamente. También funciona bien con Firefox y estoy casi seguro que también funciona con Chrome y el resto de navegadores mas o menos comunes. Con el IE10 y anteriores no puedo probar, no sé si eso era le problema (es posible que el prehistórico IE6 no entienda qué está viendo... pero bueno esa gente que actualicen el software, no? [sonrisa] ).

En cuanto lo de ir a una página http desde https existe el HSTS, pero no sé hasta qué punto tendría sentido implantarlo si se hiciera encriptación de contenido mixto.

Saludos
El login solo no se va a poner por HTTPS, porque hacer eso y no hacer nada es lo mismo :P

En cuanto poner en HTTPS a la web entera, es algo que queremos hacer pero de momento estamos observando desde la barrera, porque no queremos meter la pata. Próximamente Firefox categorizará las webs con login sin HTTPS como inseguras, y queremos ver cómo avanza la cosa, especialmente en el tema del contenido mixto: lo que queremos evitar es que la gente esté continuamente preguntando por qué sale un aviso de contenido mixto en su navegador, pero si no hacer nada va a hacer que salga un aviso aún peor, algo tendremos que hacer, claro está.

La respuesta que enlazas sigue siendo mayormente válida y por el momento la respuesta oficial, pero sí añadiré un matiz: cuando pasemos a HTTPS, será de forma obligatoria y para todo el mundo, con HSTS como tú dices. Permitir ambos anula totalmente las ventajas del acceso seguro.

Edit: otro tema que no está nada claro todavía sería el incrustado de ciertos vídeos en las noticias, por ejemplo.
Perfecto, muchas gracias por la información y tu tiempo! :)
3 respuestas