Jump to content

Question

Posted

Добрый день.

В роутере есть очень хорошая функция по публикации веб-ресурсов из локальной сети наружу с wildcard сертификатом.

Однако, есть один неприятный момент. 

Опубликованное приложение также становится доступно по HTTP.

По результатом консультации с технической поддержкой выяснено, что для того, чтобы запретить доступ по HTTP, и оставить только HTTPS, нужно чтобы публикуемый сайт сам поддерживал HTTPS и сам имел валидный сертификат. Самоподписанный не подойдет, т.к. роутер ему не будет доверять. Свои корневые сертификаты импортировать нельзя.

 

Прошу проработать этот момент. Уверен, с nginx под капотом вполне реализовать желаемое поведение - доступность извне только по HTTPS без необходимомсти самому заморачиваться с процессом добывания валидного сертификата.

3 answers to this question

Recommended Posts

  • 0
Posted

В 3.6B так уже сделано. Если вы ставите доступ снаружи только по SSL, то и приложение будет доступно только по SSL.

  • Upvote 3
  • 0
Posted
3 минуты назад, Le ecureuil сказал:

В 3.6B так уже сделано. Если вы ставите доступ снаружи только по SSL, то и приложение будет доступно только по SSL.

И правда, редирект появился на субдоменах, супер 👍

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

This site uses cookies. By clicking "I accept" or continuing to browse the site, you authorize their use in accordance with the Privacy Policy.