我有一个有域的服务器和一个颁发给该域的SSL证书。
预期的行为是,当IP地址被浏览时,它重定向到服务器的域名,SSL证书是有效的。例如:
https://ip => https://example.com在我的例子中,如果我输入了IP,它将作为一个IP留在URL栏中,并且证书就无效了。
https://ip => https://ip我的问题是,如果服务器不解析它的域名并以无效的SSL证书停留在IP上,是否存在安全风险?
发布于 2020-10-27 06:08:30
T的预期行为是,当IP地址被浏览时,它会重定向到服务器的域名,而SSL证书是有效的。例句:.。
实际上,在许多情况下,预期的行为是得到一个错误。这至少是在多域系统上的正常情况(这是非常常见的),因为IP地址没有唯一的域名。
即使在只有一个域位于IP地址的罕见情况下,IP地址不包含在证书中也是非常正常的,因此https://ip的初始尝试已经由于无效的证书而失败。
我的问题是,如果服务器不解析它的域名并以无效的SSL证书停留在IP上,是否存在安全风险?
安全风险不是不使用域名,而是证书与URL中的名称不匹配。
https://security.stackexchange.com/questions/240071
复制相似问题