长时间潜伏,第一次打电话.
我有一个类似于admin.mysite.com
的后端,它可以使用HTTPS
(安装了证书等)--但是管理门户是许多客户端站点的CMS后端(即。( www.clientsite.com
)托管在同一服务器上。
这里的一切都很好,但问题是当用户尝试转到https://www.clientsite.com
时,它会抱怨SSL (因为我为*.mysite.com
安装了通配符)。我想找出一种接受该请求并将其重定向到HTTP的方法,这样他们就不会看到这个证书错误。
我不能通过SSL终端来实现这一点,因为HAProxy在负载均衡器级别对请求进行解密,并且不会将请求传递给后端。这是HAProxy读取headers的唯一方法,所以客户机在这里仍然会看到一个SSL错误。
我唯一的想法是尝试在Apache中重写规则,但这是有条件的。
因此,例如,*.mysite.com
可以使用SSL --但是没有该域的任何其他请求都需要强制返回到HTTP中,而不会看到令人讨厌的证书警告。
这个是可能的吗?
发布于 2016-04-22 19:21:33
我唯一的想法是尝试在Apache中重写规则,但这是有条件的。 :有可能吗?
不幸的是没有。用户在请求到达服务器端代码之前很久就会看到证书错误。
修复证书错误的唯一方法是修复证书。如果不是这样的话,就可以绕过安全问题。
问题是当用户尝试转到
https://www.clientsite.com
时
但是,为什么用户要尝试转到https://...
呢?他们在跟踪链接吗?
发布于 2016-07-06 03:40:33
我不会使用ssl,除非它是SHA2官方的CERT,并且除非您控制httaccess文件夹重定向。运行Google搜索:“通过htaccess强制ssl”
(请注意,如果是SHA1,可能会在CERT上显示一个错误)。
https://webmasters.stackexchange.com/questions/92690
复制相似问题