2015/12/19(土)RC2にしてみたけど
最近のブラウザ(調査していないので対象は不明ですが)はhttpsなページからhttpを読み込もうとすると
自動でブロックして読み込みをしないようになっています。
同サーバー内だったら通常相対URLにするので自動的に同じプロトコルになるからいいのだけど
別サーバー*1はhttpなりhttpsをつけるので混在するとブロックされて意図しない表示になってしまうことも
さらにやっかいな問題はここのようにCMSなどを使って構築していると
気づかないうちにhttpになっている部分があるともちろん正常に動作しない。
adiaryのソースを見ると、その他いくつかhttp決め打ちになっているのでその辺は問題が出そうです。
サービスがhttps対応かも調べなければいけないので
ひとまず自分の所はmathJax*2とYoutubeに関しては対応
2015/12/18(金)強制TLS(SSL)化
アクセスは元々少ないので負荷は問題ないですし、Let's Encryptの目指すところはこういうことというのもありますしね
2015/12/05(土)Let’s Encrypt
今回の証明書はLet’s Encryptです。
まだパブリックベータですが証明書自体は正式版同等のようです。
(クライアントがベータ版といった感じでしょうか)
残念ながらサーバー環境が自動化には非対応だったのですが証明書の発行自体は簡単でした。
レンタルサーバーに用意されている管理ツールもあったのでインストールも結構簡単にいきました。