-
SSL證書(shū)會(huì)暴露服務(wù)器真實(shí)IP嗎(SSL證書(shū)暴露IP如何解決)
我們通常會(huì)用cdn套到服務(wù)器ip上,來(lái)為網(wǎng)站或者后端程序做加速、防御??墒莕ginx在設(shè)計(jì)上有個(gè)小缺陷,會(huì)因?yàn)閟sl證書(shū)泄露網(wǎng)站的原IP 原理 用Nginx部署網(wǎng)站,在默認(rèn)或不正確的配置下,網(wǎng)站開(kāi)啟ssl,直接訪問(wèn)ip的443端口,即ip:443,Nginx會(huì)返回默認(rèn)一個(gè)站點(diǎn)的ssl證書(shū),間接的能讓別人掃到這個(gè)ip對(duì)應(yīng)的域名。 原理就是對(duì)ip的443端口發(fā)送clienthello,對(duì)方回復(fù)的 se…- 651
- 0
-
IIS服務(wù)器部署https(SSL)證書(shū)的方法
給服務(wù)器配置https證書(shū)(即SSL證書(shū)),就可以實(shí)現(xiàn)https安全訪問(wèn)。下面介紹了在IIS服務(wù)器配置https證書(shū)的方法。 一、前提條件 1)已安裝IIS服務(wù)器,且您的IIS服務(wù)器上已經(jīng)開(kāi)啟了443端口(HTTPS服務(wù)的默認(rèn)端口)。 2)已安裝OpenSSL工具。 3)已下載IIS服務(wù)器所需要的證書(shū)文件。 4)在配置之前可以在CA機(jī)構(gòu)申請(qǐng)一張合適的SSL證書(shū)。 注:申請(qǐng)證書(shū)時(shí)需要選擇系統(tǒng)自動(dòng)創(chuàng)建…- 869
- 0