2016-11-23 85 views
-2

大多數使用https協議進行通信的網站都將Web服務器的HTTP端口設置爲打開狀態。是否有任何需要保持開放?爲什麼https網站會打開http端口?

+0

如果它們也服務於http協議,那麼端口必須保持打開狀態。如果服務器_only_「https」,那麼該端口顯然可以關閉。如果端口未被過濾,它不會引發任何安全問題,除非該端口上有服務處理通信。 – arkascha

回答

0

如果網站提供https,它可能會使http重新打開以將請求重定向到https:即使網站使用預加載的HSTS,舊版瀏覽器也可能不知道。

  • 鏈接到網站可能(錯誤地)通過HTTP://爲前綴
  • 用戶可以在網址寫域名(這樣瀏覽器將前加上http://)

關閉僅用於https的網站的http端口幾乎沒有安全優勢。

相關問題