【问题标题】:How to disable SSL for custom subdomain如何为自定义子域禁用 SSL
【发布时间】:2014-04-07 19:53:09
【问题描述】:

我的根域 (example.com) 有一个非通配符 SSL 证书,并且我正在使用 heroku ssl 端点插件。我正在使用路由约束,因此 subdomain.example.com 匹配各种控制器操作,并且我将带有 CNAME 记录的子域重新路由到根域。这一切在开发中都可以正常工作,如果我禁用 https,它在 Tor 浏览器中也可以正常工作,但我无法让它在任何普通浏览器中工作。

我已尝试使用 gem SSL-enforcer 来强制 SSL,但在具有子域的主机上除外:

config.middleware.use Rack::SslEnforcer, :except_hosts => 'subdomain.mydomain.com', :strict => true

我可以为我的 rails 应用程序的子域禁用 https 协议吗?我觉得这可能是不可能的,因为我读到 SSL 协商是在服务器知道 URL 之前进行的。

【问题讨论】:

    标签: ruby-on-rails ssl heroku https subdomain


    【解决方案1】:

    我会推荐 SSL-enforcer.....

    您是否使用 config.force_ssl 并生成严格的传输安全标头?如果它适用于 Tor 而不是普通浏览器,我怀疑这可能是问题所在。检查标题;如果 HSTS 存在,那么这可能就是原因。应该直接更改(将 max-age 属性更改为 0)

    如果不是,请再次检查 Heroku 文档并确保您的设置和 DNS/CNAME 正确.... https://devcenter.heroku.com/articles/ssl-endpoint#subdomain

    希望这会有所帮助。

    【讨论】:

      猜你喜欢
      • 2014-07-05
      • 1970-01-01
      • 1970-01-01
      • 2019-01-04
      • 2017-12-28
      • 2017-02-20
      • 1970-01-01
      • 1970-01-01
      • 2014-11-14
      相关资源
      最近更新 更多