Как остановить Запросы HTTPS для non-ssl-enabled виртуальных хостов от движения до первого ssl-поддерживающего virtualhost (Apache-SNI)

Вы должны его себе для занимания время для рассмотрения документации Microsoft. Миграция от Exchange 2003 к Exchange 2010 очень похожа на Exchange 2003 к миграции Exchange 2007.

Когда Вы говорите "сайт" и используете фразу "плацдарм и партнер по репликации", Вы заставляете меня думать, что это могло бы быть более сложной организацией, чем просто единственный сервер Exchange 2003. Если это затем, вероятно, необходимо сделать больше планирования, чем я собираюсь говорить о ниже.

Поскольку простая единственная миграция сервера здесь является несколькими документами, которые я нашел, чтобы быть полезным. Они - ни в коем случае, единственные вещи, которые необходимо читать, но можно получить хорошее ощущение ситуации путем чтения их.

Exchange 2010 является большим количеством "дружественной" виртуализации, как @Vick Vega, указывает. Если у Вас есть стратегия виртуализации в игре, необходимо думать о том, как Exchange вписывается.

Я попытался бы избавиться от старой машины Exchange 2003 (или, по крайней мере, ее роль Exchange) в целом. Это - другая вещь поддержать на высоком уровне и выполнение и addt'l воздействие угрозы безопасности. Exchange 2010 будет поддерживать хостинг почтовые ящики POP3 и должен сделать все, что Вы делали w/Ваша машина Exchange 2003.

7
задан 14 August 2013 в 19:57
2 ответа

Как указано в документации Apache , когда ServerName ​​не соответствует имени хоста, указанному в веб-запросе, первый VirtualHost соответствует данному IP-адресу. Будет использоваться комбинация / порт.

Таким образом, вам просто нужно указать виртуальный хост по умолчанию, который не обслуживает контент или контент по вашему выбору, и он должен быть первым, который анализируется Apache при загрузке своей конфигурации.

Если вы вообще не хотите, чтобы определенные хосты были доступны через https, поместите их на отдельный IP-адрес, на котором вы настроили Apache, чтобы не Слушать на порту 443.

7
ответ дан 2 December 2019 в 23:37

Я знаю, это было давно ... А как насчет опции SSLStrictSNIVHostCheck . Насколько я понимаю, это решает вашу проблему.

0
ответ дан 2 December 2019 в 23:37

Теги

Похожие вопросы