gpt4 book ai didi

ssl - Http 到 Https 重定向不会自动发生

转载 作者:太空宇宙 更新时间:2023-11-03 13:55:10 24 4
gpt4 key购买 nike

我正在尝试使用这种 url 访问安全网站:https://securenet.someBank.com .一切都很好,我看到了登录页面。现在当我输入:

http://securenet.someBank.com (即 http 而不是 https)我希望在浏览器中返回一个带有 https 的页面。 (例如,当你说: http://mail.yahoo.com 时,你会返回 https://mail.yahoo.com )。
但在这种情况下 https://securenet.someBank.com 只是说:页面无法显示。

那么网站开发人员在实现安全性方面做错了什么?我只是好奇。我认为这种事情(http --> https 重定向)是由网络服务器自动处理的,网站开发人员甚至不需要做任何事情。但显然并非如此。

最佳答案

从 HTTP 到 HTTPS 的重定向只是为了方便用户。

正如我在 this answer 中所说的那样在 Webmasters.SE 上,只有最终用户可以检查是否使用了 HTTPS,以及是否正确使用。 MITM 攻击者可能会阻止初始重定向的发生。

这些自动重定向仅在没有 MITM 执行此类攻击的假设下才有用。它们有助于让用户习惯于在本应安全的页面上查看 HTTPS,但无论发生什么情况,始终由用户检查他们正在连接的内容。因此,我不一定会将缺少此类重定向称为开发人员或系统管理员的错误。

作为用户,您应该始终将 https:// 地址加入书签并使用您希望使用它的网站。

[...] https://securenet.someBank.com. Everything is good and I am shown the login page. [...] But in this case https:://securenet.someBank.com just says :Page cannot be displayed.

在这里,假设双 :: 是您问题中的错字,您似乎自相矛盾。如果 https://securenet.someBank.com 只是说“页面无法显示”,这确实是一个错误。

关于ssl - Http 到 Https 重定向不会自动发生,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/15868859/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com