Можно прикрутить и бесплатный, аля certbot. Оно вроде и с nginx нормально снюхивается.ys1797, 09 Нояб. 17, 18:26
Проблема с такими сертификатами вовсе не в том, чтоб подружить их с вебсервером.
Проблема в том, что у каждого браузера свой список доверенных СЦ и доверенных сертификатов. И списки эти могут быть различны даже для десктопной и мобильной версии одного браузера и его текущей релизной версии. Причем недавняя история с
китайцами (выдача фейковых сертификатов и как следствие кик всех сертификатов выданныx CNNIC) только усугубляет недоверие браузеров. Владелец сайта на эту ситуацию не может повлиять.
Я хочу сказать, что вероятна ситуация, когда у части (возможно весьма значительной) твой сайт не открывается и ты об этом даже не узнаешь. И я убежден, что инфоресурсам лучше вообще не внедрять https, чем внедрять его через одно место, т.к. его отсутствие доставит гораздо меньше проблем чем кривой или криво установленный сертификат. Байки о том, что гугл
скоро© исключит http из поиска даже комментировать лень.