Buenas, no sé por qué hoy me he fijado que la web de EOL no va por https y la verdad que me ha sorprendido, daba por hecho que sí tenía seguridad.
Total que antes de plantearlo veo que ya se ha hablado:
hilo_mejorar-seguridad-y-privacidad_1882741Lo que venía a comentar es, a día de hoy ya es más factible? No soy un experto en estos temas pero he visto acceso a webs donde al menos el login está encriptado (usuario/pass) y luego el resto de contenido como imágenes no lo está (
contenido mixto). Aquí una página de prueba:
https://people.mozilla.org/~mkelly/mixed_test.htmlEn cuanto al acceso de ese tipo de webs con IE (tengo el 11) veo que funciona perfectamente. También funciona bien con Firefox y estoy casi seguro que también funciona con Chrome y el resto de navegadores mas o menos comunes. Con el IE10 y anteriores no puedo probar, no sé si eso era le problema (es posible que el prehistórico IE6 no entienda qué está viendo... pero bueno esa gente que actualicen el software, no?
).
En cuanto lo de ir a una página http desde https existe el
HSTS, pero no sé hasta qué punto tendría sentido implantarlo si se hiciera encriptación de contenido mixto.
Saludos