Temos um site que é veiculado em ambos www.example.com
e apenas example.com
- nunca fizemos nenhum tipo de forçar os usuários de um domínio para o outro; portanto, se eles pousarem example.com
, é aí que ficam, e eu acho que esses quem marcar as nossas páginas como favoritos, teria uma divisão 50/50 (houve um problema anterior em que parte do nosso material omitiu a WWW e, anos depois, ainda estamos percebendo uma divisão do tráfego).
Agora estamos adicionando SSL. Não forçaremos o SSL até que o usuário acesse a página de login ou registro. Em qual domínio devemos executar nosso SSL?
www.example.com
example.com
secure.example.com
- Algo mais?
Já fiz muitos sites SSL antes, mas eles sempre foram projetados com o SSL em mente e sempre forçamos o subdomínio www.
Existem prós e contras de fazê-lo de alguma maneira? Minha principal preocupação é com o reconhecimento de cookies, mas, como estamos forçando o SSL no logon, o cookie da sessão será gravado no domínio SSL. Minha principal preocupação é com as pessoas que podem acessar https://example.com
quando estamos executando o site https://www.example.com
, etc.
Outra pergunta seria: "Devo reescrever aqueles que acessam o site não www no site da WWW?
www.example.com
poderá obter um certificado que cubra amboswww.example.com
eexample.com
.