【发布时间】:2017-05-07 11:33:35
【问题描述】:
我有一个使用嵌入式 Jetty 9.3.11 的 Java 8 应用程序,它想在端口 (TCP/443) 上侦听仅限 https 的连接。但是,当一个明确的 HTTP 客户端连接时,浏览器最终会下载一个 7 字节的小文件。这是文件的 od 输出:
$ od -t x1 download
0000000 15 03 03 00 02 02 50
0000007
要求不对仅 TLS 端口 443 上的明文 HTTP 做出响应。有趣的是,Jetty 9.1.3 不这样做。
我的问题如下:
这个文件是什么?我的 HTTPS-only 端口 443 上的明文 HTTP 请求可能会出现什么其他副作用?
如何阻止 Jetty 以这种方式响应清除 HTTP?
提前致谢。
【问题讨论】:
标签: java ssl embedded-jetty tls1.2