Abbiamo un sito web che viene offerto su entrambi www.example.com
e solo example.com
- non abbiamo mai fatto alcun tipo di forzare gli utenti da un dominio all'altro, quindi se atterrano example.com
allora è lì che alloggiano, e immagino che quello di quelli che aggiungono ai segnalibri le nostre pagine sarebbero circa una suddivisione del 50/50 (prima c'era un problema in cui parte del nostro materiale aveva omesso il WWW e anni dopo notiamo ancora una suddivisione del traffico).
Ora stiamo aggiungendo SSL. Non forziamo SSL fino a quando l'utente non accede alla pagina di accesso o di registrazione. Su quale dominio dovremmo eseguire il nostro SSL?
www.example.com
example.com
secure.example.com
- Qualcos'altro?
Ho già fatto molti siti SSL, ma sono sempre stati progettati pensando a SSL e abbiamo sempre forzato il sottodominio www.
Ci sono pro e contro nel farlo in uno di questi modi? La mia preoccupazione principale riguarda il riconoscimento dei cookie, ma visto che stiamo forzando SSL all'accesso, i cookie di sessione verranno comunque scritti sul dominio SSL. La mia preoccupazione principale è per le persone che potrebbero andare https://example.com
quando gestiamo il sito https://www.example.com
, ecc.
Un'altra domanda sarebbe: "Dovrei riscrivere coloro che atterrano sul sito non www sul sito WWW?
www.example.com
potresti ottenere un certificato che copre siawww.example.com
eexample.com
.