-
SSL證書會暴露服務(wù)器真實IP嗎(SSL證書暴露IP如何解決)
我們通常會用cdn套到服務(wù)器ip上,來為網(wǎng)站或者后端程序做加速、防御。可是nginx在設(shè)計上有個小缺陷,會因為ssl證書泄露網(wǎng)站的原IP 原理 用Nginx部署網(wǎng)站,在默認(rèn)或不正確的配置下,網(wǎng)站開啟ssl,直接訪問ip的443端口,即ip:443,Nginx會返回默認(rèn)一個站點的ssl證書,間接的能讓別人掃到這個ip對應(yīng)的域名。 原理就是對ip的443端口發(fā)送clienthello,對方回復(fù)的 se…- 643
- 0
-
IIS服務(wù)器部署https(SSL)證書的方法
給服務(wù)器配置https證書(即SSL證書),就可以實現(xiàn)https安全訪問。下面介紹了在IIS服務(wù)器配置https證書的方法。 一、前提條件 1)已安裝IIS服務(wù)器,且您的IIS服務(wù)器上已經(jīng)開啟了443端口(HTTPS服務(wù)的默認(rèn)端口)。 2)已安裝OpenSSL工具。 3)已下載IIS服務(wù)器所需要的證書文件。 4)在配置之前可以在CA機(jī)構(gòu)申請一張合適的SSL證書。 注:申請證書時需要選擇系統(tǒng)自動創(chuàng)建…- 856
- 0