url redireciona para outro URL com ssl

0

Pouco estranho, mas aqui vai:

Eu criei um novo vhost para website1.com e um arquivo atualizado em var / www / html / website1.com. O site tinha anteriormente um SSL no servidor anterior.

No novo servidor, o SSL ainda não foi configurado.

Ao acessar o site no novo servidor, obviamente, todos os URLs ainda estão "https".

O site irá então redirecionar para um url website2.com completamente diferente (que tem um SSL ativo instalado).

Existe uma maneira de desabilitar isso e apenas mostrar o erro normal de SSL / https?

(por favor corrija-me se não usei os termos corretos)

    
por danyo 17.10.2017 / 11:43

1 resposta

0

Esta situação ocorre com frequência.

Veja por que + como esclarecer isso.

1) No seu site1 com SSL. Se você definir o sinalizador HSTS, usando algo como ...

Header always set Strict-Transport-Security "max-age=63072000; preload"

Em seguida, seu navegador armazenará esse cabeçalho em cache para qualquer que seja sua configuração max-age . Este valor geralmente é de 1-2 + anos.

2) Você configurou um novo site1 sem SSL.

O cache do seu navegador ainda contém o cabeçalho HSTS.

Nota: Quando digo cache do navegador, este não é o cache de arquivos do seu navegador (geralmente). Isso tudo depende do navegador que você está usando. Não há um padrão de como esses cabeçalhos armazenam em cache, por quanto tempo.

3) Agora, sempre que você visitar o website1, seu navegador exigirá que o site seja SSL, como era antes + um cabeçalho HSTS é armazenado em cache.

4) Isso continuará a falhar até que você faça uma de duas ações.

Isso continuará a falhar porque o seu navegador sempre forçará o acesso ao site1 via HTTPS + nunca HTTP.

a) Você descobre como liberar o cabeçalho HSTS do seu navegador.

b) Você move seu certificado SSL original para o novo website1.

Mover o seu certificado SSL original para o seu novo site é a melhor opção, porque todos os visitantes que visitaram o seu site quando eles tinham um certificado SSL + cabeçalho HSTS terão exatamente o mesmo erro que você.

Assim, mesmo que você conserte isso sozinho, qualquer pessoa que já tenha visitado seu site receberá um erro para o tempo de max-age ... então de 1 a 2 anos ou mais, eles não serão capaz de visitar o seu site.

O

link vem fornecendo certificados SSL + strongs por anos. Com meus clientes de hospedagem, configuro o SSL para todos os sites. Período. Mesmo que todo esse site faça isso, redirecione para outro site.

Corrigir SSL no site1 + provavelmente tudo estará bem.

    
por David Favor 17.10.2017 / 12:44