GNU/Linux >> Tutoriales Linux >  >> Linux

¿Por qué un proveedor de hosting no permitiría SSL a través del puerto 443?

Solución 1:

Históricamente, HTTPS requería una IP dedicada por sitio/certificado, ya que el navegador necesita verificar el certificado antes de enviar el Host encabezamiento. Es posible que su proveedor de hosting use puertos dedicados en su lugar, para conservar las IP.

Hoy en día, sin embargo, casi todos los navegadores modernos admiten la Indicación de nombre de servidor, lo que permite el alojamiento virtual de múltiples sitios HTTPS en la misma IP y puerto, por lo que incluso esa ya no es una buena razón. Si se trata de un servicio de alojamiento compartido, es poco probable que haya cambios de configuración que pueda realizar para que su sitio esté disponible en el puerto predeterminado.

Solución 2:

tl;dr: Cambia de proveedor, este parece un poco raro.

¿Hay alguna buena razón por la que no permitan que eso suceda?

Depende de lo que uno piense que es "una buena razón", pero en mi opinión:No.

¿O hay alguna configuración que pueda cambiar en el servidor para que acepte solicitudes https en el puerto 443?

Si el proveedor está bloqueando/filtrando el acceso, lamentablemente no puedes hacer nada al respecto por tu parte.

Solución 3:

Posible explicación:

Hay al menos algunos proveedores que le venden máquinas virtuales que tienen direcciones IPV6 distintas, pero una dirección IPV4 compartida. Un ejemplo es este (este enlace de ninguna manera debe verse como un respaldo o publicidad). Por lo general, obtiene algunos reenvíos de puerto, pero están basados ​​en TCP (sin SNI, encabezado de host HTTP ni nada), por lo que el número de puerto es la única forma de seleccionar "su" host.

Con las direcciones IPV4 cada vez más raras, esta es una forma de ahorrar en ellas.

Si el sitio web es para una organización benéfica o similar que tiene pocos fondos, y usted tiene que apegarse al precio más bajo posible, probablemente pueda configurar un plan gratuito de cloudflare que reenvíe su-dominio.com:443 a su puerto 41696.

De lo contrario, obtenga un proveedor de alojamiento diferente.


Linux
  1. ¿Por qué Cd no es un programa?

  2. ¿Por qué Find no acepta '-exec Cp {} Dir +'?

  3. ¿Por qué no hay una configuración regional "euro-inglés"?

  4. ¿Por qué no bloquear ICMP?

  5. aturda el tráfico vpn y asegúrese de que parezca tráfico SSL en el puerto 443

Cómo abrir los puertos 80 y 443 en FirewallD

Por qué hosts.allow no funciona en la instalación mínima de CentOS 7

¿Por qué `clear` no borra toda la pantalla?

¿Permitir que el proceso no raíz se vincule a los puertos 80 y 443?

¿Por qué alguien elegiría FreeBSD sobre Linux?

¿Por qué timer_t está definido en time.h en Linux pero no en OS X?