Bing et manque de support SNI


9

J'investi quelques heures hier enquêter sur la raison pour laquelle mon site est classé dans Google , mais très pas indexé du tout dans Bing. Des essais et des erreurs en utilisant l'outil "Fetch as Bingbot" m'ont amené à la conclusion que Bing ne prend pas en charge SNI (Server Name Indication).

Certains articles et blogs corroborent ma conclusion selon laquelle Bing ne prend pas en charge SNI, tandis que d'autres réponses sur ce forum le suggèrent. Un mot officiel à ce sujet de Microsoft? Si c'est le cas, je n'arrive pas à le trouver. Je suis un peu perdu.

Sur la base de la prémisse quelque peu choquante (et, espérons-le, incorrecte) que BingBot ne prend pas en charge SNI, il semble que j'ai trois alternatives possibles:

  • (1) Réorganiser mon site actuellement HTTPS uniquement afin que le contenu public soit disponible via HTTP. Bing pourrait alors l'indexer.

  • (2) Éliminer l'exigence SNI. Mon CDN, Amazon Cloudfront, le permet. Cette approche exige que chaque serveur sur le réseau de périphérie CDN d'Amazon, potentiellement des dizaines (des centaines?) D'entre eux, ait sa propre adresse IP unique qui serait uniquement dédiée à servir les demandes HTTPS avec mon certificat. C'est extrêmement inefficace et, en outre, cette approche nécessite une autorisation spéciale d'Amazon et est assez coûteuse car les adresses IPv4 de rechange sont actuellement à un prix élevé.

  • (3) Ignorer Bing.

L'option n ° 1 est une douleur majeure et la n ° 2 est très chère. L'idée de traverser tous ces tracas pour prendre en charge un moteur de recherche de second ordre moins performant comme Bing est un anathème pour moi, mais en même temps, s'il y a une solution facile qui me manque, je serais plus qu'heureux pour l'appliquer.

Des idées?

Réponses:


10

J'envoie un e-mail avec le support Bing depuis plusieurs semaines maintenant et à partir d'aujourd'hui, ils ont commencé à offrir un support limité pour SNI.

Je leur ai fait comprendre que le problème était sûr à 100% en l'absence de prise en charge SNI en déplaçant l'un de mes sites Web vers un IPv4 dédié et en désactivant SNI pour cette adresse. Après cela, le plan du site a été vérifié avec succès par Bing. Tous les autres sites Web / plans de site HTTPS qui se trouvent sur le même serveur, mais sur l'adresse IPv4 partagée, n'ont pas été indexés. On dirait qu'ils ont enfin commencé à implémenter SNI!

Nous apprécions grandement votre patience lorsque nous examinons cette question avec notre groupe de produits. Je m'appelle Jenny et je vous fournirai l'état de cette demande de service.

Nous souhaitons vous informer qu'à partir d'aujourd'hui, Bing ne prend en charge qu'un nombre limité de sites Web SNI via une liste blanche. Nous comprenons que de plus en plus de sites Web passent à SNI, nous prévoyons d'étendre notre prise en charge pour tous les hôtes SNI au cours des 6 prochains mois.

À titre d'atténuation à court terme, nous pouvons mettre sur liste blanche environ 10 à 20 hôtes SNI pour vous, si nécessaire.

Donc, si vous souhaitez que votre site Web SNI soit ajouté à la liste blanche, je vous recommande d' envoyer un e-mail au support Bing afin que vos sites Web SNI soient correctement indexés.


Le lien dans le post ci-dessus est mort. Nous avons envoyé un e-mail au support de Bing ... apparemment, Jenny est une sorte d'oracle avec une sagesse supérieure à celle des autres serviteurs. Les techniciens ne pouvaient pas comprendre ce que nous demandions et continuaient à coller "expliquez-le à nouveau pour chaque domaine un par un". Allez microsoft, vraiment? C'est simple! SNI ne fonctionne pas avec vos analyses! Espérons que cette pâte les aide à "comprendre" paradoxalement; car la connaissance interne du produit semble provenir de devis diffusés sur le web en dehors de l'entreprise.
dhaupin

Quelqu'un peut-il poster un nouveau lien s'il vous plaît? Je ne trouve rien de lié dans leur interface utilisateur, leur support est vraiment sux.
Dmytro Sadovnychyi

@DmytroSadovnychyi ouais Les sites de support MS sont indésirables. Vous pouvez utiliser le meilleur résultat Google pour "sitemap bing sni" et, espérons-le, quelqu'un de plus adepte le verra chez MS si vous ajoutez@Microsoft le problème: github.com/tkrotoff/osteo15.com/issues/16 Gardez à l'esprit que ce n'est pas un problème pour MS, mais son classement supérieur et vous pouvez marquer MS.
dhaupin

@DmytroSadovnychyi Je viens de mettre à jour le lien vers la nouvelle URL de support: bing.com/webmaster/support
Dennis Ameling

Merci, mais il est plus facile d'ignorer Bing. Nous avons décidé que cela n'en valait pas la peine.
Dmytro Sadovnychyi

2

J'utilise un seul certificat pour plusieurs noms de domaine à l'aide de la fonction "nom de l'objet du certificat". Bing comprend ce type de certificat. Je viens de le tester avec "fetch as bingbot".

Ce serait une autre solution possible pour vous. Vous devez générer un seul certificat contenant tous vos noms de domaine. Parce qu'il s'agit d'un seul certificat, il est tout hébergé avec une seule adresse IP.

Les inconvénients sont:

  1. Tous vos domaines sont liés par le certificat.
  2. Si vous souhaitez ajouter un nom de domaine, vous devez générer un nouveau certificat et l'installer.

J'utilise https://startssl.com/ comme mon autorité de certification pour cela.


Merci pour la réponse, Stephen. Les certificats "UCC" multi-domaines sont une excellente idée. Rappelez-vous cependant que myDomain.com pointe en fait vers un serveur Amazon CDN, pas mon serveur d'origine. L'adresse IP de ce serveur CDN est utilisée pour héberger potentiellement des milliers de sites (et donc des certificats) pour tous les clients CDN d'Amazon. Lorsqu'une connexion SSL entrante cible le serveur CDN, quel certificat le serveur CDN renvoie-t-il au client? SNI est ce qui lui permet de résoudre le certificat approprié et de le renvoyer au client dans le cadre de la négociation SSL / HTTPS. Ainsi la dépendance SNI
Festus Martingale

Vous avez raison, cela ne fonctionnera pas avec un CDN, mais cela fonctionnera avec un seul serveur central. L'hébergement centralisé est une autre option.
Stephen Ostermiller
En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.