【发布时间】:2014-04-07 19:53:09
【问题描述】:
我的根域 (example.com) 有一个非通配符 SSL 证书,并且我正在使用 heroku ssl 端点插件。我正在使用路由约束,因此 subdomain.example.com 匹配各种控制器操作,并且我将带有 CNAME 记录的子域重新路由到根域。这一切在开发中都可以正常工作,如果我禁用 https,它在 Tor 浏览器中也可以正常工作,但我无法让它在任何普通浏览器中工作。
我已尝试使用 gem SSL-enforcer 来强制 SSL,但在具有子域的主机上除外:
config.middleware.use Rack::SslEnforcer, :except_hosts => 'subdomain.mydomain.com', :strict => true
我可以为我的 rails 应用程序的子域禁用 https 协议吗?我觉得这可能是不可能的,因为我读到 SSL 协商是在服务器知道 URL 之前进行的。
【问题讨论】:
标签: ruby-on-rails ssl heroku https subdomain