首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >IP不被重定向到其关联域是否被视为不安全?

IP不被重定向到其关联域是否被视为不安全?
EN

Security用户
提问于 2020-10-27 02:49:48
回答 1查看 164关注 0票数 0

我有一个有域的服务器和一个颁发给该域的SSL证书。

预期的行为是,当IP地址被浏览时,它重定向到服务器的域名,SSL证书是有效的。例如:

代码语言:javascript
复制
https://ip => https://example.com

在我的例子中,如果我输入了IP,它将作为一个IP留在URL栏中,并且证书就无效了。

代码语言:javascript
复制
https://ip => https://ip

我的问题是,如果服务器不解析它的域名并以无效的SSL证书停留在IP上,是否存在安全风险?

EN

回答 1

Security用户

回答已采纳

发布于 2020-10-27 06:08:30

T的预期行为是,当IP地址被浏览时,它会重定向到服务器的域名,而SSL证书是有效的。例句:.。

实际上,在许多情况下,预期的行为是得到一个错误。这至少是在多域系统上的正常情况(这是非常常见的),因为IP地址没有唯一的域名。

即使在只有一个域位于IP地址的罕见情况下,IP地址不包含在证书中也是非常正常的,因此https://ip的初始尝试已经由于无效的证书而失败。

我的问题是,如果服务器不解析它的域名并以无效的SSL证书停留在IP上,是否存在安全风险?

安全风险不是不使用域名,而是证书与URL中的名称不匹配。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/240071

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档