В Wikimedia раньше был выделенный защищенный сервер (2005–2011), который использовался для доступа к проектам Wikimedia с зашифрованным соединением . В 2011 году все основные адреса веб-серверов Wikimedia начали поддерживать зашифрованные соединения. В 2013 году шифрование стало значением по умолчанию для вошедших в систему пользователей. С 2015 года незашифрованный доступ больше невозможен. Более подробную информацию о текущем состоянии шифрования в проектах Wikimedia см. в статье «HTTPS» на Meta-Wiki.
На этой странице отражено историческое состояние с тех времен, когда шифрование было необязательным.
Есть некоторые случаи, которые могут нарушить безопасность HTTPS, на которые вам следует обратить внимание. Ваш браузер может выдать предупреждение, и вы должны сообщить об этих проблемах (например, на Wikipedia:Village pump (technical) ):
Есть несколько ситуаций, когда защищенный сервер может быть полезен:
Вам не обязательно входить в систему, чтобы использовать защищенный сервер. Однако, если у вас есть учетная запись Wikipedia, имейте в виду, что защищенный сервер обрабатывает вход отдельно от обычных серверов, поэтому, когда вы впервые зайдете на защищенный сервер, вы не будете там авторизованы. Однако вы можете войти туда, используя свою обычную учетную запись Wikipedia, и вы можете быть авторизованы на защищенном сервере и на обычных серверах одновременно.
При использовании защищенного сервера большинство локальных ссылок автоматически используют защищенный сервер. При использовании внешних ссылок вам необходимо предпринять дополнительный шаг. Например, вот ссылка на поиск по словам "защищенный сервер":
[http://en.wikipedia.org/w/index.php?title=Special:Search&search=secure+server&fulltext=Search&ns4=1&ns5=1 Поиск]
Вместо этого рассмотрите возможность написания:
[//en.wikipedia.org/w/index.php?title=Special:Search&search=secure+server&fulltext=Search&ns4=1&ns5=1 Поиск]
Чтобы получить то, что известно как относительная ссылка протокола. Она будет использовать https для читателей, использующих https, и http для читателей, использующих http.
Однако нет необходимости жестко кодировать локальные ссылки. Если вам нужно добавить параметры запроса к ссылке, например, при создании ссылок на специальные страницы, то вы можете использовать волшебное слово " {{fullurl:}}
".
[{{fullurl:Special:Search | search=secure+server&fulltext=Search&ns4=1&ns5=1 }} Поиск]
Как и вики-ссылки внутри Википедии (см. предыдущий раздел), ссылки InterWikimedia , т. е. вики-ссылки на другие проекты Викимедиа, такие как Викисловарь, обычно настраиваются на защищенный сервер.
Есть шаблон {{ sec link }} , который всегда создает защищенную ссылку. Он может создавать как локальные ссылки, так и ссылки на другие проекты Wikimedia. Например, вы можете разместить этот шаблон на своей странице пользователя и передать ему соответствующие параметры, чтобы создать ссылку на нужный вам проект, язык и страницу.
Если вам нужно перейти на неанглоязычную версию одного из проектов, то {{ sec link }} тоже может это сделать, но вы также можете сделать это вручную:
Сначала перейдите на английскую версию проекта, используя стартовую страницу защищенного сервера. Затем вручную отредактируйте URL в адресной строке, чтобы изменить часть, которая выбирает язык. Например, префикс немецкого языка — «de», поэтому измените это:
К этому:
После того, как вы создали такую ссылку, вы можете сохранить ее в закладках вашего браузера или сохранить ее на вашей странице пользователя. Но не размещайте такие жестко закодированные ссылки на других страницах или шаблонах, так как пользователи, которые подключены к обычным серверам, вероятно, не захотят быть отправленными на защищенный сервер.
Старый защищенный сервер с URL-адресами типа https://secure.wikimedia.org/wikipedia/en/wiki/Wikipedia:Secure_server/
устарел с октября 2011 года и больше не поддерживается. С 14 ноября 2012 года он перенаправляется на https://en.wikipedia.org/wiki/Wikipedia:Secure_server/
.
Если вас интересуют подробности безопасного соединения, предлагаемого службами, вы можете проверить его с помощью таких инструментов, как SSL Labs или SSL analyzer. Следующие сведения являются неавторитетной информацией: