Recomendação para uma porta SSL não padrão

2

No nosso servidor, tenho um único IP e preciso hospedar dois sites SSL diferentes. Os sites têm diferentes proprietários, por isso, têm certificados SSL diferentes e não podem compartilhar o mesmo certificado com a SAN.

Então, como último recurso, modifiquei o aplicativo da Web para fornecer a capacidade de usar uma porta especificada para páginas seguras. Por sua aparência simples eu usei a porta 200. No entanto, estou preocupado com a possibilidade de alguns visitantes não conseguirem ver o site por causa de seus firewalls / proxies bloqueando a porta para conexões SSL. Ouvi que algumas pessoas não conseguiram ver o site, um usuário doméstico e alguém de uma empresa da empresa, não sei se esse foi o motivo.

Assim, qualquer recomendação para um número de porta SSL não padrão (443 é usado pelo outro site), que pode funcionar melhor para os visitantes do que para a porta 200? Como 8080 ou 8443, talvez?

Obrigado!

    
por SuperDuck 09.04.2010 / 14:44

2 respostas

1

Usar a porta 200 definitivamente seria um problema. Meus usuários não poderão ver seu site nessa porta.

8443 é um bom compromisso. Sendo padrão em ambientes Java, ambientes mais profissionais permitirão isso. Eu suspeito que ainda haverá problemas, no entanto.

    
por 09.04.2010 / 14:52
1

Eu apresento Indicação do nome do servidor por SSL . Com isso, você pode ter o apache escutando em um IP: porta e os navegadores enviarão o nome do host antes de iniciar o SSL. Todos os navegadores modernos suportam isso, a menos que você seja escravizado pelo IE6 por algum motivo.

    
por 09.04.2010 / 21:44