Articles of https

Apache,vhost,redirect,https,ssl问题

问题: https://www.example.com – >应redirect到http://www.example.com ,不,给出错误代码:ssl_error_rx_record_too_long不redirect,error_log:“[错误] [客户端127.0.1.3]无效的方法请求\ x16 \ x03 \ x01 https://www.example.com/fundprocess.html – >应redirecthttps://example.com/fundprocess.html ,给出错误代码:ssl_error_rx_record_too_long不redirect,error_log:“[error] [client 127.0.1.3] Invalid方法请求\ x16 \ x03 \ x01“ https://example.com – >应该redirect到http://www.example.com ,不 http://example.com/ – >应该redirect到http://www.example.com ,不 http://example.com/fundprocess.html应该redirect到https://example.com/fundprocess.html ,不 在重写日志中没有条目反对这些错误。 虚拟主机configuration <VirtualHost 127.0.1.3:80> ServerAdmin [email protected] ServerName www.example.com DocumentRoot /var/www/html <Directory /var/www/html> Options Indexes FollowSymLinks AllowOverride All Order allow,deny Allow from all […]

DNS安全发送用户名和密码通过获取请求

这可能是一个理论问题,但如果我要请求以下url: https://example.com?username=username&password=password 用户名和密码是否存储在DNS服务器导致一个问题,如果DNS服务器被攻陷? 发送数据之前是否创build了握手和安全隧道?

HTTP标头说HTTPS可用?

有没有一个标准的头,服务器可以发送“普通”的HTTP模式,以提示HTTPS可用和推荐的浏览器? 我已经使用了HSTS机制,告诉浏览器不要切换回HTTP,但只有在已经build立安全连接时才能工作。 目前我在Apache中使用Rewrite的东西,使客户端使用HTTPS,但我想减less强制替代。

为什么不把网店默认为HTTPS?

我把我的信用卡信息留在了我不知道有多lessnetworking商店,我注意到有些是非常“敏感”:一旦你去结账区,他们去HTTPS,这是很好的。 但是,有些人可以在普通的HTTP页面上input信用卡信息。 只要您提交表单,他们切换到HTTPS(或所以你希望)。 我甚至看到一个在HTTPS中执行某些操作后立即redirect到纯HTTP的情况 – 地址栏中Firefox的漂亮的彩色HTTPS指示灯在我眼前闪现,并立即消失。 重点是:您不提前知道他们是否会在您提交时encryption您的数据。 那么为什么网上商店只是在HTTPS中做所有事情? 我认为这会让我作为一个客户感到更安全。 使用普通的HTTP有什么大的优点吗? (除了为pipe理员设置要简单得多,我认为这不是一个很好的借口)。 另外,在我提交信用卡信息之前,有没有什么办法可以提前发现这些“不敏感”的网店之一是否会切换到HTTPS?

代理服务器如何过滤https网站?

由于我对HTTPS的知识有限,我开始思考:代理服务器如何过滤HTTPS网站? 我的意思是添加一个代理服务器本质上是一个中间人攻击,这是什么HTTPS明确应该防止 我能想到的唯一方法是通过IP和端口来阻止服务器。 然而,像SNI和通配符证书,这意味着你可以阻止合法的内容(假设一个必须被阻止的站点与一个必须在这种情况下必须可用的站点共享一个IP)。 那它做了什么? 自encryption以来,您无法读取连接的内容; 所有你知道的是,有人很可能发送一个HTTPS请求到某个IP地址。

HTTP客户端 – > – > HTTPS服务器。 可能?

有没有可能有这样的事情? [客户端] —- HTTP —> [魔术] —- HTTPS —-> [服务器] 我有一个Windows Phone客户端应该连接到一个HTTPS服务器,这是我的控制。 问题是,testing服务器正在使用自签名证书,而Windows Phone不允许连接到证书未由受信任的根证书颁发机构签名的站点。 那么是否有可能让一些软件([Magic])作为客户端的HTTP端点,然后透明地向客户端转发请求到HTTPS服务器? 我听说ISA服务器这样做,但一个轻量级的解决scheme将是可取的。

是否有可能使用DNS将httpsredirect到http?

我问过这个问题,但这可能是一个更好的论坛? 我只是从一个自定义网站切换到shopify网站。 自定义网站使用的是SSL,而任何在Chrome浏览器中访问过该网站的客户都很可能已将https保存到其历史logging中。 由于用户试图访问一个url,但该网站实际上是来自shopify的服务器,Chrome会抛出大红色的错误警告用户该网站可能不是他们打算访问的网站。 有什么办法,使用DNS,将所有https尝试redirect到http? 或者另一个解决scheme来防止这个错误

RapidSSL不信任使用“为什么没有挂锁”

在http://www.whynopadlock.com/check.php,同时testing以下urlhttps://www.bobclubs.com/pay我收到以下消息: – 错误:无法validationwww.bobclubs.com的证书,由`/ C = US / O = GeoTrust,Inc./CN=RapidSSL CA'颁发:无法在本地validation颁发者的权限。 我不是100肯定为什么这是所有发行人确定,所有项目都是安全的,我得到一个挂锁在所有的浏览器。 任何人都可以看到这一点吗?

强制HTTPS时redirect循环

我正在使用以下内容在我的主网站上强制使用HTTPS。 ### Force SSL RewriteCond %{HTTPS} !=on RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301] 如果你想查看完整的htaccess文件,我已经把它放在下面: <IfModule mod_rewrite.c> RewriteEngine On RewriteBase / ### Blacklist via Referrers RewriteCond %{HTTP_REFERER} removed\.net [NC,OR] RewriteCond %{HTTP_REFERER} removed\.com [NC,OR] RewriteCond %{HTTP_REFERER} removed\.removed\.com [NC,OR] RewriteCond %{HTTP_REFERER} removed\.com [NC,OR] RewriteCond %{HTTP_REFERER} removed\.net [NC,OR] RewriteCond %{HTTP_REFERER} removed\.sx [NC,OR] RewriteCond %{HTTP_REFERER} removed\.com [NC,OR] RewriteCond %{HTTP_REFERER} removed\.com [NC,OR] RewriteCond […]

用HTTPS阻止网站?

我希望我的问题是关于服务器故障的主题。 如果不是的话,请原谅我,指点我正确的方向。 是否有可能阻止一个网站与HTTPS? 我有一个网站,我只想提供给自己。 当然,我可以在系统中以编程方式解决这个问题,但是我问自己,是否可以强制HTTPS在端口443上请求某个证书,如果没有提供,那么返回某种404错误或类似的错误。 换句话说,我需要在我的客户端系统上拥有适当的证书才能访问该网站。 这通常是可能的吗? 如果是的话,有人可以指出我的文档吗? 也许对于Apache来说,如果存在?