所以我目前正在通过Heroku部署我的应用程序。我注意到,在我的应用程序name.herokuapp.com中有HTTPS,所以如果我在我的config.force_ssl = true中使用environments/production.rb,似乎我有wildcare SSL,对吗?
现在我用DNSimple来获取我的真实名字--叫它我的-app-name.com。它目前解析为http://my-app-name.com,但实际上只是一个名称空间。
所以我想我在想,从技术上讲,我还在攻击我的herokuapp,我被通配符SSL证书覆盖了吗?
发布于 2015-06-15 18:10:01
我刚刚经历了同样的场景。您在herokuapp中看到的证书是为*.herokuapp.com颁发的通配符证书。
如果要保护自定义域名http://my-app-name.com,则需要通过DNSimple购买和安装自己的通配符证书。
发布于 2017-02-20 05:35:15
如果您想使用自定义域,使用Heroku应用程序和免费的SSL证书,则值得将Cloudflare作为您的DNS服务。免费产品包括一个共享的SSL证书,就像Heroku证书一样!
https://stackoverflow.com/questions/30850885
复制相似问题