全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 2020|回复: 25
打印 上一主题 下一主题

实测,源站跟反代相同证书会被扫到

[复制链接]
跳转到指定楼层
1#
发表于 2021-8-14 09:31:57 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
源站没做任何解析,换了一个新ip  证书还是旧的 跟反代的一样。  前提换的ip 昨天用hcensys.io 看了眼。新ip已经出来了。


我把源站的ssl关了再试试
推荐
发表于 2021-8-14 10:57:26 | 只看该作者
三季稻 发表于 2021-8-14 09:39
部署空证书是解析过去部署完再解析回来 还是说用dns部署?

给你的 IP 建立一个虚拟主机并自签一个证书就行了。
这样直接访问 https://ip 就不会暴露其他虚拟主机的证书了。

另外,如果你的 Nginx 版本号 >= 1.19.4,那么 Nginx 支持一个新功能,那就是使用/通过你没有指定的 server_name(遍历 Nginx 中的所有虚拟主机)来访问服务器会直接拒绝握手(对于 default_server 可以开启 443 端口且不需要指定证书)。
https://nginx.org/en/docs/http/n ... sl_reject_handshake
26#
发表于 2021-8-14 23:41:35 | 只看该作者
IP 默认主站随便部署一个证书 自签的就可以
25#
发表于 2021-8-14 23:22:10 来自手机 | 只看该作者
sdqu 发表于 2021-8-14 13:26
加了cdn,一定要在源站设防火墙,只允许cdn的访问。

问题是要隐藏源站IP
23#
发表于 2021-8-14 23:05:49 | 只看该作者
进来学习一下
22#
发表于 2021-8-14 13:45:46 来自手机 | 只看该作者
进来学习一下
21#
发表于 2021-8-14 13:26:31 来自手机 | 只看该作者
关掉所有ssl  新建一个站点 openssl工具 自签个空证书 然后再开启其他的
20#
发表于 2021-8-14 13:26:30 | 只看该作者
加了cdn,一定要在源站设防火墙,只允许cdn的访问。
19#
发表于 2021-8-14 13:22:36 | 只看该作者
本帖最后由 鹿小草QAQ 于 2021-8-14 13:23 编辑

我直接签了一张*颁发给*的证书,随他扫吧

18#
发表于 2021-8-14 13:20:14 | 只看该作者
茎肛互撸娃 发表于 2021-8-14 13:16
不是  是已经默认站点后 布置了空证书  然后只能https访问网站了   http就进不去辽 ...

嗯,影响不大,使用的时候套着cdn
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-3-3 16:41 , Processed in 0.066543 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表