我们的站点上有SSL,但是我们有一些不支持SSL的遗留应用程序,在这种情况下该怎么办?
为了使它们正确工作,我必须保持HTTP和HTTPS的活动状态吗?
谷歌排名在这种情况下是如何运作的?
发布于 2017-08-21 13:31:13
对于问题的第一部分,您可以考虑在遗留应用程序前面设置反向代理(Apache或nginx),并在代理上进行SSL处理。如果您完全控制了数据中心,代理和应用程序可以在不同的机器上运行,如果没有,它们应该运行在同一台机器上,这显然是出于安全原因。
第二部分(谷歌排名)在这里不再讨论。
https://security.stackexchange.com/questions/167914
复制相似问题