дополнительная конфигурация необходима после установки сертификата SSL?

Мы используем основанные на оборудовании Cisco брандмауэры, а не сервер основанные на программном обеспечении, и они не упускают шаблоны действия и блокируют их долгое время (30-90 дней iirc). Я уверен, что другие брандмауэры могут сделать это, но не имеют опыта. В основном то, что я говорю, - то, что, если Ваш брандмауэр может использовать правила искать злоупотребление затем, Вы будете видеть преимущество просто блокирование известных преступников.

2
задан 13 April 2017 в 15:14
2 ответа

Независимо от того, установлено ли у вас соединение с HTTP-сервером через SSL, это не имеет отношения к PHP (если вы, например, не вставили что-то в PHP для проверки соединения через SSL и перенаправили на https: // , если это не так). Поддержка приложений в PHP не влияет на возможность установления SSL-соединения между вашим сервером и клиентским браузером.

Просто ваш провайдер пускает дым; их ответ звучит так, будто они не настроили веб-сервер для правильного разрешения SSL-соединений.

Или ваш DNS для доменного имени все еще указывает на невыделенный IP-адрес (на котором прослушиватель SSL, вероятно, не настроен)?

2
ответ дан 3 December 2019 в 11:00

Сайт https://axa.tfo.be/incentives/cipres/static.html представляет самоподписанный сертификат SSL. ИТ-отдел AXA (в частности, тот, кто владеет доменом axa.tfo.be) должен получить действующий сертификат для использования с веб-сервером.

После того, как сертификат SSL будет правильно установлен, вам необходимо будет настроить какой-то перенаправления, так что URL-адреса, которые должны быть HTTPS, будут, если к ним доступ осуществляется через простой HTTP. Это можно сделать в конфигурации веб-сервера или в PHP. Метод конфигурации веб-сервера будет более эффективным, в то время как перенаправление с PHP может быть более гибким со стороны программирования приложений, если люди, отвечающие за веб-серверы, отказываются сотрудничать.

1
ответ дан 3 December 2019 в 11:00

Теги

Похожие вопросы