2016-11-23 2 views
-2

https 프로토콜을 사용하여 통신하는 대부분의 웹 사이트는 웹 서버의 HTTP 포트를 개방 상태로 유지합니다. 그것을 열어 둘 필요가 있습니까?https 웹 사이트에서 http 포트를 열어 두는 이유는 무엇입니까?

+0

만약 그들이'http' 프로토콜을 제공한다면 확실히 포트는 열려 있어야합니다. 서버가 _only_'https'이면 포트를 분명히 닫을 수 있습니다. 해당 포트에서 통신을 처리하는 서비스가없는 한 포트가 필터링되지 않으면 보안 문제가 발생하지 않습니다. – arkascha

답변

0

웹 사이트가 https를 제공하는 경우 http를 열어 https로 요청을 리디렉션 할 수 있습니다. 웹 사이트에서 미리로드 된 HSTS를 사용하더라도 이전 버전의 브라우저는 인식하지 못할 수 있습니다. 웹 사이트에

  • 링크에 http 접두사 (잘못)이 될 수 있습니다 : //
  • 사용자가 URL에 도메인 이름을 쓸 수 있습니다 (그래서 브라우저는 HTTP에 의해 앞에합니다 : //)

https 전용 웹 사이트의 http 포트를 닫는 보안 이점은 거의 없습니다.

관련 문제