【问题标题】:How can I enforce IIS 8.5 Web Deploy to use SSL (HTTPS) Only如何强制 IIS 8.5 Web 部署仅使用 SSL (HTTPS)
【发布时间】:2014-06-10 09:58:48
【问题描述】:

我刚刚在 Windows 2012 (IIS 8.5) 上建立了一个网站。

我正在使用 Visual Studio 2013,并且我想要配置 Web 部署,以便我们的开发人员只能通过 SSL (HTTPS) 进行部署。

在网站设置中,我已经为网站配置了 SSL;

对于网站绑定,我只有 HTTPS;

但是,我似乎仍然可以使用基于 HTTP 的 WebDeploy 进行发布,并且可以使用 HTTP 浏览到该站点,即使在这种情况下找不到该文件。

我的主要要求是阻止开发人员通过 HTTP 进行发布。我怎样才能做到这一点?

【问题讨论】:

    标签: asp.net iis ssl visual-studio-2013 webdeploy


    【解决方案1】:

    我认为您应该尝试将所有 HTTP 请求重定向到 HTTPS

    IIS 7+ 中的 URL 重写: http://blogs.msdn.com/b/kaushal/archive/2013/05/23/http-to-https-redirects-on-iis-7-x-and-higher.aspx

    【讨论】:

    • 我现在已经添加了 HTTP 绑定,并且我得到了正确的 403 - Forbidden: Access is denied 响应。但我仍然可以通过 HTTP 使用 WebDeploy 发布......
    • 我认为您在使用 WebDeploy 部署网站时不能强制使用 HTTPS。只需 IIS 中的设置就足够了。我的建议是使用从 HTTP 到 HTTPS 的重定向而不是 403。
    【解决方案2】:

    确保您没有其他 IIS 网站(通常是默认网站)绑定到端口 80,且所有未签名的 IP 地址且没有主机标头。这种网站是一个“包罗万象”的网站,可为您提供 404。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2015-03-13
      • 2016-04-24
      • 2017-08-22
      • 1970-01-01
      • 2016-03-25
      • 2012-01-26
      • 2011-05-22
      相关资源
      最近更新 更多