【问题标题】:is it possible to restrict access by using ipaddress?是否可以通过使用 ipaddress 来限制访问?
【发布时间】:2018-06-08 05:47:22
【问题描述】:

我最近在一个站点上安装了 ssl 证书。

我尝试使用 ip 地址访问该站点

133.255.214.180

它重定向到

https://133.255.214.180/

然后显示“您的连接不是私有的”ssl 证书错误。我为域名而不是 IP 地址购买了 ssl 证书。

例如当我使用域名访问时

www.example.com 

然后它重定向到

https://www.example.com 

没有 ssl 证书错误。

我在nginx中使用了重定向

server {
  listen 80;
  server_name 133.255.214.180;

  return 301 https://www.example.com;

}

我想这样当用户在浏览器的 url 栏输入 ip 地址时,它会重定向到域名,即https://www.example.com,这样它就不会显示 ssl 证书错误。这有可能实现吗?

感谢您的帮助。谢谢!

【问题讨论】:

    标签: ruby-on-rails ssl nginx https


    【解决方案1】:

    HTTPS 握手在发送实际请求之前完成,因此如果您输入 https://something_without_valid_cert,您将始终收到该错误。

    发送请求的意思是“打开”HTTP 通信,包括发回重定向。

    原因很简单,如果证书无效,你就不能信任服务器,它可以响应任何东西,包括恶意重定向。

    如果您键入 http://the_ip_address,您的 nginx 配置应该可以工作。因为你发回了 301(永久移动),所以下次浏览器会自动执行重定向而不调用服务器。

    【讨论】:

      猜你喜欢
      • 2019-05-07
      • 1970-01-01
      • 1970-01-01
      • 2013-04-02
      • 1970-01-01
      • 1970-01-01
      • 2018-07-23
      • 2019-06-11
      • 2023-01-23
      相关资源
      最近更新 更多