全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
楼主: 三季稻
打印 上一主题 下一主题

实测,源站跟反代相同证书会被扫到

[复制链接]
12#
发表于 2021-8-14 10:44:15 | 只看该作者
看看,
学习学习
13#
发表于 2021-8-14 10:57:26 | 只看该作者
三季稻 发表于 2021-8-14 09:39
部署空证书是解析过去部署完再解析回来 还是说用dns部署?

给你的 IP 建立一个虚拟主机并自签一个证书就行了。
这样直接访问 https://ip 就不会暴露其他虚拟主机的证书了。

另外,如果你的 Nginx 版本号 >= 1.19.4,那么 Nginx 支持一个新功能,那就是使用/通过你没有指定的 server_name(遍历 Nginx 中的所有虚拟主机)来访问服务器会直接拒绝握手(对于 default_server 可以开启 443 端口且不需要指定证书)。
https://nginx.org/en/docs/http/n ... sl_reject_handshake
14#
 楼主| 发表于 2021-8-14 11:18:07 | 只看该作者
G.K.D 发表于 2021-8-14 10:57
给你的 IP 建立一个虚拟主机并自签一个证书就行了。
这样直接访问 https://ip 就不会暴露其他虚拟主机的 ...

我是反代的vps 直接改了hosts ip 指向援站的, 如果新建一个ip的主机 会影响反代么?
15#
发表于 2021-8-14 12:22:22 | 只看该作者
三季稻 发表于 2021-8-14 11:18
我是反代的vps 直接改了hosts ip 指向援站的, 如果新建一个ip的主机 会影响反代么? ...

完全没有关联,没有影响。
17#
发表于 2021-8-14 13:16:29 | 只看该作者
MoeWang 发表于 2021-8-14 10:35
人家就是抓住你这个心理,然后直接https访问你的IP,这时候因为你没部署一张空证书,只有那个站点,因此 ...

不是  是已经默认站点后 布置了空证书  然后只能https访问网站了   http就进不去辽
18#
发表于 2021-8-14 13:20:14 | 只看该作者
茎肛互撸娃 发表于 2021-8-14 13:16
不是  是已经默认站点后 布置了空证书  然后只能https访问网站了   http就进不去辽 ...

嗯,影响不大,使用的时候套着cdn
19#
发表于 2021-8-14 13:22:36 | 只看该作者
本帖最后由 鹿小草QAQ 于 2021-8-14 13:23 编辑

我直接签了一张*颁发给*的证书,随他扫吧

20#
发表于 2021-8-14 13:26:30 | 只看该作者
加了cdn,一定要在源站设防火墙,只允许cdn的访问。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-14 07:19 , Processed in 0.067067 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表