当前位置:论坛首页 > BUG提交 > Linux面板

【已回应】SSL bug

发表在 BUG提交2019-3-22 09:00 [复制链接] 1 7161

比如两个网站都开启了ssl+强制https访问  aa.com和bb.com


然后aa.com关闭了ssl部署,关闭了ssl强制跳转,bb.com没动


那么 访问https://aa.com的时候回跳转到https://bb.com 去的


最后搜索引擎收录,https:aa.com 是https的时候,内容跟标题都是 https:bb.com的  还会报毒说网址内容被篡改.




宝塔面板 6X系列 nginx系统
使用道具 举报 只看该作者 回复
发表于 2019-3-23 10:07:25 | 显示全部楼层
web服务器就是这样的,但有一种方法可以解决这个问题
将一个站点(www.bt.cn)开启SSL,并设为默认站点
此时在伪静态中加入以下代码:

意思是:如果不是使用www.bt.cn或bt.cn访问,就直接中断访问
  1. if ( $host !~ ^(www.bt.cn|bt.cn)$ ) {
  2.        return 444;
  3. }
复制代码

使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表