Articles of https

如果要通过https将非www请求redirect到www前缀的请求,需要多less个证书

如果我想将https://example.comredirect到https://www.example.com ,需要两个证书吗? 一个是example.com,另一个是www.example.com?

HTTP的原因是closures的,但不是HTTPS?

我遇到了一个我以前没有遇到的问题,并且很好奇,看看这里有没有人可能对造成这个问题有什么想法。 我们从Slicehost运行一个VPS,昨天有一段时间,我们主机的网站出现故障(在我对服务器做了任何事情之后,正常工作了好几个月),但只有那些通过HTTP(使用端口8080)的网站。 HTTPS站点(标准端口)仍在运行, 如果它们是专门使用https://site.com访问的(而不是放入site.com并让redirect工作)以及SSH连接直接连接到服务器。 它一直呆到今天早上。 我重新启动服务器,但没有帮助。 我SSH进入,并确保一切正常,运行正常。 Nginx日志或其他日志中没有错误信息。 但是,没有任何改变。 突然间,大概半小时后,我正在寻找原因,网站又开始工作了。 我从来没有发现什么可能导致这个问题(我发现的一切都是客户端问题),所以我很好奇,可能会导致这个问题。 这样,如果再发生这样的事情,我可以更好地诊断和修复它。

通过https自动进行域身份validation

我使用HTTPS在我公司的Web服务器上发布了一个ASP.NET网站,但是我意识到,当我想要访问URL时,系统会提示input凭据,而不pipe我是否已经login到域。 其实我的问题是,网站发布的RSS源,我必须input另一个应用程序,不允许我提供凭据,因此它失败。 有这个工作的安全连接是一个需求,所以我不能使用HTTP发布。 我怎样才能使这个url的域名authentication自动化? 谢谢。

http之前的IP地址filter安全连接,以防止DDoS攻击?

防止DDoS攻击的一种技术是监视来自给定IP地址的每秒钟的数量或请求。 当然,IP地址可能是假货,但我们假设这不是问题。 安装在Tomcat上的Web应用程序(例如)可以configuration为仅使用安全的http连接(即https)。 我不是一个系统pipe理员专家,但我相信,在DDoS攻击的情况下,大量的https连接尝试可以创build100%的CPU峰值。 我的问题是: https上的DDoS攻击是否会造成100%的CPU峰值? 是否有可能实施一个软件filter来监控SSL协商开始之前的每秒请求数,以避免100%的CPU高峰期? 如果答案是肯定的,可以将它集成到Tomcat中吗? 如果是的话如何? 或者有更好的解决scheme呢? 谢谢。 编辑 如果回答2是(但不是在Tomcat中),那么有什么解决scheme可用?

IIS 7问题 – HTTP错误403.4 – 禁止

我们在IIS7下build立了一个需要SSL的网站。 如果用户通过inputhttps://www.site.com访问它,它会出现,但如果他们在地址栏中键入以下任何一个…: http://site.com http://www.site.com site.com www.site.com … IIS返回以下错误页面: HTTP Error 403.4 – Forbidden The page you are trying to access is secured with Secure Sockets Layer (SSL). 如何调整设置,以便如果用户导航到以上任何一个IIS将自动将它们带到https://www.site.com ? 谢谢。

重写https的规则,仅用于使用htaccesslogin

我使用的是Apache,我在我的索引页(index.php)有一个login名和密码字段。 validation是用login.php页面进行的,然后如果我是authaurize,我可以到达下一页home.php。 我想要确保用httpsvalidation,但仅用于validation,所以我需要设置一个URL重写。 RewriteCond %{HTTPS} !on RewriteCond %{REQUEST_URI} ^/login.php RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R=301,QSA,L] 我已经考虑过这个解决scheme,但它不起作用。 我可以在index.php上input我的凭据,然后使用httpsredirect到login.php,但我仍然需要完成login名和密码字段。 你有什么想法吗?

HTTPS但不共享证书,需要手动安装

是否可以从服务器级别(Apache)启用HTTPS,但是我们不通过浏览器共享证书,必须在通过浏览器访问HTTPS之前安装证书? 最好的祝福 安德斯。

Apache2将端口5553上的http重写为https

我想知道是否有可能通过htaccess重写我的URL http://mysite.com:5553到https://mysite.com:5553 。 我的Apache服务器在端口5553上只有一个虚拟主机,SSL上。

http代理如何确定单个端口的httpsstream量?

如果一个代理接收到这个tcp数据包,那么这个目的ip地址和端口就是这个代理的ip地址和端口。 在这种情况下,我想代理可以解决目标的唯一方法是通过路由源IP地址/端口或通过http头中的主机字段。 它是否正确? 在Fiddler和Charles http代理中,我注意到该工具通过一个可以指定的端口接受http和https连接。 这些工具做了什么来分辨这两种连接的区别?

设置Apache来查看https页面

我正在尝试使用vmware workstation,ubuntu 11.10和apache2来build立一个站点。 该网站工作正常,但现在的https页面不显示。 例如,如果我试图去https://www.mysite.com/checkout我只看到消息 未find请求的URL /结帐/在此服务器上找不到。 我真的不知道我在做什么,并已经尝试了很多东西,以获得在那里的SSL证书。 我在那里有几件事,在我的httpd.conf我只有: ServerName localhost 在我的ports.conf我有: NameVirtualHost *:80 Listen 80 <IfModule mod_ssl.c> # If you add NameVirtualHost *:443 here, you will also have to change # the VirtualHost statement in /etc/apache2/sites-available/default-ssl # to <VirtualHost *:443> # Server Name Indication for SSL named virtual hosts is currently not # supported […]