首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Iptable :除特定主机外,将https重定向到http

Iptable :除特定主机外,将https重定向到http
EN

Server Fault用户
提问于 2011-07-01 11:36:26
回答 2查看 844关注 0票数 0

我的服务器上有多个网站,其中只有一个是通过https (比如:https://admin.example.com)。

但是,如果用户试图访问https://www.example.com,就会收到一个无效的SSL证书的警告,该证书专用于admin.example.com,错误用于www.example.com (显然!)。

我想将不是针对admin.example.com的每个https请求重定向到原始主机,但是在http中,这有可能吗?

要明确:

这有可能通过iptable吗?如果是,怎么做?

谢谢你的帮助,我很感激:)

EN

回答 2

Server Fault用户

回答已采纳

发布于 2011-07-01 11:59:00

解决警告问题的备选方案如下

  • 一起关闭https端口(端口443)
  • 购买对所有域都有效的SSL证书。
  • 将https-站点放在单独的IP地址上,并且只在该IP上打开端口443。

如果您绝对希望使用重定向,则必须在向浏览器显示SSL证书之后,然后在显示警告之后,将重定向发送到浏览器。可能有一些方法可以使用iptables将端口443重定向到端口80,但我不知道有任何方法可以在“好”方法中这样做,因为通过https请求站点的浏览器假设它满足启用SSL的站点。

票数 2
EN

Server Fault用户

发布于 2011-07-01 11:44:14

无法将https流量重定向到http。浏览器必须看到这种重定向,才能知道会有非SSL通信量.

您应该购买具有广泛信任的有效SSL证书,或者关闭https端口。

您可以通过Apache的一些配置参数重定向,但仍然会首先得到警告。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/286114

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档