【问题标题】:Enforcing https connection强制 https 连接
【发布时间】:2009-12-09 18:31:43
【问题描述】:

我已经设法至少部分设置了身份验证,但我对为什么安全性不起作用感到迷惑...... 在我的 ssl 的 httpd.conf 文件中,我有....

<Directory /usr/local/apache2.2/cgi-bin/oia>
    SSLRequireSSL
    Satisfy All
    AuthType     basic
    AuthName     "Protected Intranet Area"
    AuthUserFile conf/.passwd
    AuthGroupFile conf/groups
    Require      valid-user
</Directory>

我在设置中确实有用户密码,当通过https://....../cgi-bin/oia 访问页面时,它会正确提示我输入用户名和密码。问题是如果我使用与 http:// 相同的 URL,则不会提示输入用户名或密码。

非常感谢任何建议。 尼基

【问题讨论】:

    标签: apache authentication ssl


    【解决方案1】:

    您可以设置一个 mod_rewrite 规则以始终将 http://x.y.com 转发到 https://x.y.com(这可能是您想要做的)

    【讨论】:

      猜你喜欢
      • 2016-03-12
      • 2017-04-27
      • 2010-10-23
      • 2017-01-18
      • 2016-04-20
      • 2021-03-29
      • 2012-06-17
      • 1970-01-01
      • 2015-04-19
      相关资源
      最近更新 更多