Apache: redireciona para a página não SSL se a negociação TLS falhar

0

Como posso configurar o apache para redirecionar o usuário para uma página não ssl, se a negociação da conexão TLS falhar (por exemplo, eles não concordam com um protocolo SSL comum com criptografia suportada)

Está usando mod_ssl , apache: 2.4.6

Eu entendo que nem sequer faz conexão quando não consegue concordar com algo comum para estabelecer conexão TLS, portanto, atender a resposta com o redirecionamento de cabeçalho não é uma opção direta

    
por Jigar Joshi 29.04.2015 / 05:15

1 resposta

2

Você não pode. Se um navegador aceitasse um redirecionamento de um site não autenticado (leia-se: provável impostor) depois que ele não fizesse uma conexão segura com o site seguro real, eu ficaria lívido. Isso seria uma falha de segurança muito terrível.

    
por 29.04.2015 / 05:42