Назад | Перейти на главную страницу

отказаться от подключения без ssl / tls?

У меня есть веб-сервер, и я включил apache2 ssl / tls. поэтому я могу получить доступ к своему веб-сайту с помощью "https: // IPADDR".

но я также могу получить доступ, просто "http: // IPADDR".

Можно ли заблокировать не-ssl / tls, используя запросы на соединение html со стороны сервера? (что-то вроде дополнительной настройки с apache2)

Вы уверены, что хотите этого отказываться подключения, а не только редирект?

Вы можете реализовать более удобный интерфейс, перенаправив ваши http: // соединения на https: //

Пример:

<VirtualHost *:80>
    ServerName www.yoursite.com
    ServerAlias yoursite.com

    Redirect permanent / https://www.yoursite.com/
</VirtualHost>
<VirtualHost *:443>
    SSLEngine on
    ...
</VirtualHost>

Если кто-то пойдет http://IPADDR/foo/bar?whatever они будут легко перенаправлены на https://IPADDR/foo/bar?whatever.