

最佳实践——开放 80 端口
source link: https://letsencrypt.org/zh-cn/docs/allow-port-80/
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.

最佳实践——开放 80 端口
最后更新:2019年1月24日
| 所有文档
我们偶尔会收到使用 HTTP-01 验证类型时遇到问题的人的报告,这是因为他们通过防火墙封闭了 Web 服务器上的 80 端口。我们的建议是,所有用于一般 Web 使用的服务器应该同时在 80 端口上提供 HTTP 服务、在 443 端口上提供 HTTPS 服务。它们还应该将所有发送至 80 端口的请求重定向至 443 端口,并且在(443 端口上的)所有响应中添加 HSTS 标头。
开放 80 端口并不会在服务器中引入更大的攻击面,因为 80 端口和 443 端口通常由同样的软件提供服务。
关闭 80 端口不会降低意外通过 HTTP 访问您网站的人的风险。在正常情况下,那个人将收到 HTTPS 重定向,其后续通信将受到保护。如果该人受到活跃的 MITM 攻击,MITM 攻击者将在 80 端口上回应请求,因此您的站点将永远无法对该用户回答“连接已被拒绝”。
最后,保持 80 端口开放并提供重定向有助于让人们访问您网站的正确版本(HTTPS 版本)。有很多您无法控制的情况都可能暂时将访问者引导至您网站的 HTTP 版本,例如电子邮件中的自动链接或者手动输入网站域名。将访客重定向到 HTTPS 版本而不是告诉访客“连接已被拒绝”之类的信息对他们有更大的帮助。
不幸的是,在某些情况下您可能无法控制 80 端口的开放或者关闭。部分 ISP(通常为住宅网络提供商)会因各种原因阻止对 80 端口的访问。若您的 ISP 阻止您使用 80 端口但您仍旧希望从 Let’s Encrypt 获取证书,您有两种选择:您可以使用 DNS-01 验证方式,或(在443端口上)使用支持 TLS-ALPN-01 验证方式的客户端
Let's Encrypt 是免费、开放和自动化的证书颁发机构。由非盈利组织互联网安全研究小组(ISRG)运营。
548 Market St, PMB 57274, San Francisco, CA 94104-5401, USA
将所有信件和问题发送至:
PO Box 18666, Minneapolis, MN 55418-0666, USA
“Linux Foundation”是 Linux 基金会的注册商标。“Linux”是 Linus Torvalds 的注册商标。Recommend
-
131
开放Azure虚拟机端口,Azure虚拟机端口映射
-
192
[root@i-hnx0tx7t ~]# nmap -sU 127.0.0.1 -p68 -PnStarting Nmap 6.40 ( http://nmap.org ) at 2018-03-04 19:46 CST...
-
23
最近,我们就同一主题写了两篇文章。这些文章内容帮助你如何检查远程服务器中给定的端口是否打开。 如果你想
-
42
Amazon Web Services - @luaer - 自己机子用 firewalld 是确定已经开放自己想开放的端口入站规则也配了相应的 TCP 端口 最后甚至都配所有 TCP 端口都没用天哪这鬼东西为什么这么难用 气死了
-
8
穆世明博客 技术分享 ...
-
18
腾讯 TAPD DevOps 开放生态最佳实践已认证的官方帐号2020年11月27日,全球运维大会上海站正式开幕。会上,腾讯高级工程师周仕林进行了题为《腾讯 TAPD DevOps 开放生态最佳实践》...
-
9
V2EX › Android Vivo 手机某系统进程开放 55555 端口疑似用作 mCDN droidmax61 · 1 小时...
-
6
Windows 10 局域网防火墙开放端口 2021-07-22 很少用 Windows 去配置服务,但偶尔是需要的,今天对外暴露一个服务的时候,发现局域网内设备无法访问,而我使用的 Fiddler 却可以在局域网内自由访问,对此表示很困惑,通过对比防火墙规则...
-
12
招数学习 Ubuntu 开放指定端口 2021-05-27 一般情况下,ubuntu安装好的时候,iptables会被安...
-
8
以太坊系节点RPC端口开放被攻击的网络安全配置 以太坊支持RPC模式,以太坊账户开启这种模式后,就可以自动化完成...
About Joyk
Aggregate valuable and interesting links.
Joyk means Joy of geeK