gpt4 book ai didi

ssl - 在 Etherpad 中为子域禁用 HSTS

转载 作者:太空宇宙 更新时间:2023-11-03 13:07:43 25 4
gpt4 key购买 nike

我的网站有两个不同的证书。一个供官方使用,因此用户看不到自签名警报。一个供私有(private)子域内部使用(用于 phpmyadmin、roundcube 等)。这些子域仅供管理员使用,所以我觉得花钱购买 wildward-certificate 似乎毫无用处。因此通配符-Certifitae 是自签名的,我已经记住了哈希值。

此外,我还在该服务器上的一个与 http 不同的端口(不是不同的子域)上安装了一个 etherpad-Installation。 Etherpad 现在似乎发送此 header “Strict-Transport-Security:max-age=31536000;includeSubDomains”,这很愚蠢,因为我找不到关闭“includeSubDomains”的选项。

现在,当我在我的垫子上然后尝试使用我的管理子域时,由于 HSTS,我得到了一个错误,没有设置异常的选项,因此这些现在对我来说不可用。

有人知道我如何摆脱 etherpad 安装中的“includeSubDomains”吗?

如果有人能帮助我,我会很高兴。谢谢。

最佳答案

它有点旧,但我想指出更好的选择:在您的浏览器中安装您用来签署您自己的证书的(自签名)CA 的证书作为受信任的 CA。

我只是在我的网络服务器上共享 CA 证书,并使用 IP 地址下载/安装它以避免 HTST 触发。您可以将浏览器指向

http://1.2.3.4/my_certificate.pem

您的浏览器会询问您要使用该证书的内容。如果您将其设置为允许签署网站,并且证书中的 CN 与您使用它的主机名(roundcube、phpmyadmin 等)相匹配,即使启用了 HSTS,您的浏览器也会很乐意接受您的自签名证书。

关于ssl - 在 Etherpad 中为子域禁用 HSTS,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/29171041/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com