当前位置:论坛首页 > Linux面板 > 求助

【已解答】https比较严重的一个BUG

发表在 Linux面板2020-11-6 17:52 [复制链接] 6 1656

比如我的服务器里有3个网站
www.qq.com
www.baidu.com
www.163.com

其中
www.qq.com开启了HTTPS
www.baidu.com没有开启HTTPS
www.163.com没有开启HTTPS


然后访问
https://www.baidu.com或者访问
https://www.163.com
显示的内容会和
https://www.qq.com
一模一样

等于串站了
不想升级宝塔版本,请问应该怎么解决这个问题


使用道具 举报 只看该作者 回复
发表于 2020-11-6 18:01:11 | 显示全部楼层
配置的时候有写过的 最好是全部https
使用道具 举报 回复 支持 反对
发表于 2020-11-6 18:07:49 | 显示全部楼层
mrwu888 发表于 2020-11-6 18:01
配置的时候有写过的 最好是全部https

在未指定SSL默认站点时,未开启SSL的站点使用HTTPS会直接访问到已开启SSL的站点
是这个吗
那要怎么指定呢  如果不指定的话有办法解决吗
使用道具 举报 回复 支持 反对
发表于 2020-11-6 19:23:56 | 显示全部楼层
xiazaizhe 发表于 2020-11-6 18:07
在未指定SSL默认站点时,未开启SSL的站点使用HTTPS会直接访问到已开启SSL的站点
是这个吗
那要怎么指定呢  ...

是的。这个是web服务器特性,不是bug
解决方法就是给所有站点部署上https
使用道具 举报 回复 支持 反对
发表于 2020-11-7 08:56:44 | 显示全部楼层
你给b c网站配置ssl证书 但是不强制启用就好了
使用道具 举报 回复 支持 反对
发表于 2020-11-7 09:38:56 | 显示全部楼层
这个是无法避免的,这个是web的一个特性导致的。
处理方法:
1.给HTTP站点部署SSL
2.使用HTTP访问
使用道具 举报 回复 支持 反对
发表于 2020-11-9 10:47:22 | 显示全部楼层
谢花郎 发表于 2020-11-7 09:38
这个是无法避免的,这个是web的一个特性导致的。
处理方法:
1.给HTTP站点部署SSL

可是在http的配置文件里,设置站点不监听443端口也可以实现
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表