2
การเลือกโดเมนที่จะปลอดภัย
เรามีเว็บไซต์ที่ให้บริการทั้งสองwww.example.comและเพียงแค่example.com- เราไม่เคยบังคับให้ผู้ใช้จากโดเมนหนึ่งไปยังอีกโดเมนหนึ่งดังนั้นถ้าพวกเขาลงจอดexample.comแล้วพวกเขาจะอยู่ที่ไหนและฉันเดาว่า ผู้ทำบุ๊กมาร์กหน้าเว็บของเราพวกเขาน่าจะแยกประมาณ 50/50 (มีปัญหาก่อนหน้านี้ซึ่งเนื้อหาบางส่วนของเราตัดออกจาก WWW และปีต่อมาเรายังคงสังเกตเห็นการแบ่งการจราจร) ตอนนี้เรากำลังเพิ่ม SSL เราไม่ได้บังคับให้ SSL จนกว่าผู้ใช้จะเข้าสู่หน้าเข้าสู่ระบบหรือลงทะเบียน โดเมนใดที่เราควรใช้ SSL ของเรา www.example.com example.com secure.example.com อื่น ๆ อีก? ฉันเคยทำเว็บไซต์ SSL มาก่อนมากมาย แต่พวกเขาได้รับการออกแบบโดยคำนึงถึง SSL เสมอและเราบังคับโดเมนย่อย www มีข้อดีข้อเสียในการทำวิธีใดบ้าง? ความกังวลหลักของฉันเกี่ยวกับการรับรู้คุกกี้ แต่เมื่อเราบังคับให้ SSL เข้าสู่ระบบคุกกี้เซสชันจะถูกเขียนบนโดเมน SSL อย่างไรก็ตาม ความกังวลหลักของฉันคือสำหรับคนที่อาจจะไปhttps://example.comเมื่อเราใช้เว็บไซต์https://www.example.comเป็นต้น คำถามอื่นก็คือ "ฉันควรจะเขียนคนที่ลงบนไซต์ที่ไม่ใช่ www ไปที่เว็บไซต์ WWW หรือไม่