【发布时间】:2018-02-18 03:21:43
【问题描述】:
我有两个域,example1.com 和 example2.com,在同一个 IP 12.345.678.90 上运行。
现在我想完全禁用通过 12.345.678.90 的 https 访问。
我尝试过这样做(代码紧凑,没有花哨的东西)
<VirtualHost *:443>
SSLEngine off
</VirtualHost>
<VirtualHost *:443>
SSLEngine on
ServerName example1.com
DocumentRoot /var/www/html/example1
SSLCertificateFile /etc/.../fullchain.pem
SSLCertificateKeyFile /etc/.../privkey.pem
</VirtualHost>
<VirtualHost *:443>
SSLEngine on
ServerName example2.com
DocumentRoot /var/www/html/example2
SSLCertificateFile /etc/.../fullchain.pem
SSLCertificateKeyFile /etc/.../privkey.pem
</VirtualHost>
现在,当我禁用默认情况下捕获所有内容的第一个块时,两个示例站点工作。但是,如果我启用它,则不再有效。实际上,这只是为 443 复制的 80 端口解决方案。这似乎是 SSL 特定的问题(编码请求数据)。
如何通过 https 阻止“IP 访问”?或者,配置我的设置的常用方法是什么?
背景是:创建基于 IP 的 SSL 证书甚至没有标准化,因此允许这种请求是没有意义的。
【问题讨论】:
标签: apache ssl virtualhost tls1.2 mod-ssl