পুনর্নির্দেশগুলির জন্য কি কোনও এসএসএল সার্টের প্রয়োজন?


13

আইআইএস 8.5 এ সাইটের জন্য 'এইচটিটিপি পুনঃনির্দেশ' বৈশিষ্ট্যে পাওয়া স্থায়ী পুনঃনির্দেশগুলি ব্যবহার করে আমাদের কাছে বর্তমানে একটি ওয়েবসাইট নতুন ঠিকানাতে পুনর্নির্দেশের জন্য সেট করা আছে (আমাদের ক্লায়েন্টটি ডোমেনের নাম পরিবর্তন করেছে, তবে পুরানো ডোমেনটি নতুন সাইটে লোক পাঠাতে চায়)।

পুরাতন ডোমেনটির নবীনতার জন্য এসএসএল শংসাপত্রটি এসেছে এবং এটি পুনর্নবীকরণ করা দরকার কিনা তা নিয়ে আমাদের প্রযুক্তি বিভাগে একটি উন্মুক্ত প্রশ্ন রয়েছে।

আইআইএসে এইচটিটিপি পুনঃনির্দেশ সেট আপ করার সাথে সাথে সাইটের কি কোনও এসএসএল শংসাপত্রের প্রয়োজন? অথবা এই জাতীয় জিনিসগুলি পরীক্ষা করার আগে কোনও দর্শনার্থীকে পুনঃনির্দেশিত করা হবে?

উত্তর:


20

Http://old.example.com থেকে https://new.example.com এ পুনঃনির্দেশের জন্য শংসাপত্রের প্রয়োজন হয় না old.example.com। কিন্তু থেকে একটি পুনর্নির্দেশ https://old.example.com করার https://new.example.com আছে।

যদি লোকের বুকমার্ক বা অনুসন্ধান ইঞ্জিন অনুসন্ধান ফলাফল বা অন্যান্য বাহ্যিক লিঙ্কগুলি https সাইটের দিকে নির্দেশ করে তবে আপনি ভাল করে শংসাপত্রটি পুনর্নবীকরণ করুন। আপনি যদি কেবল ধরে নেন যে লোকেরা old.example.comতাদের ব্রাউজারে টাইপ করে তবে আপনার এটির প্রয়োজন হবে না। (তবে, যদি তারা আগে আপনার সাইটে থাকে এবং ব্রাউজারটি https-url- এ স্বয়ংক্রিয়ভাবে পূর্ণ হয় তবে আপনার এখনও এটি প্রয়োজন)।

আমি যেমন বুঝতে পেরেছি যে আপনার কাছে ইতিমধ্যে কিছু সময়ের জন্য পুনঃনির্দেশ রয়েছে, আপনার ওয়েব লগগুলি পরীক্ষা করার জন্য (টিম ব্রিগাম ইতিমধ্যে বলেছে) সেরা জিনিসটি ঝামেলার জন্য উপযুক্ত কিনা তা মূল্যায়ন করুন। আবার, এমনকি যদি কোনও কারণে আপনার মূল সাইটের জন্য একটি ব্যয়বহুল শংসাপত্রের প্রয়োজন হয় (উদাহরণস্বরূপ, বর্ধিত বৈধকরণ সহ), পুনঃনির্দেশের সাইটটি সাধারণভাবে গ্রহণযোগ্য একটি বিনামূল্যে শংসাপত্রের সাথে সূচনা করা উচিত (স্টার্টসেল, লেটেনক্রিপ, ...)


3
অথবা যদি old.example.com এইচএসটিএস ব্যবহার করে।
দামিয়ান ইয়ারিক 13'15

@ দামিয়ান ইয়ারিক কেবল স্পষ্ট করে বলতে গেলে, এইচএসটিএস-এর old.example.comএকটি সার্টের দরকার আছে, তাই না? আমি প্রথম দিকে এটিকে অন্য উপায়ে বোঝাতে চেয়েছিলাম ...
ফ্লো

হ্যাঁ. যদি পুরানো সাইটটি এইচএসটিএস ব্যবহার করে তবে পুনর্নির্দেশটি সম্পূর্ণ করতে এটির শংসাপত্রের প্রয়োজন হবে।
ড্যামিয়ান ইয়ারিক 15'15

16

হ্যাঁ, যদি HTTP প্রতিক্রিয়াতে (301 বা 302 রিটার্ন কোড) পুনঃনির্দেশটি করা হয়ে থাকে তবে আপনার নতুন শংসাপত্রের প্রয়োজন হবে। আপনি যদি পুনর্নির্দেশ কাজ না করেন, পুরাতন ডোমেনের দর্শকরা এইচটিটিপিএসের মাধ্যমে পুরানো ডোমেনটি দেখার জন্য শংসাপত্রের মেয়াদ শেষ হয়ে গেলে ত্রুটি পাবেন।


2

আপনার শংসাপত্র পুনর্নবীকরণ তুলনামূলকভাবে সস্তা বীমা, তবে এটি অপ্রয়োজনীয় হতে পারে।

TL; ডাঃ;

আপনার শংসাপত্রটি পুনর্নবীকরণের প্রয়োজন হতে পারে বা নাও হতে পারে। আগত ট্র্যাফিকের জন্য অনেকগুলি সাইট এখনও প্লেইন http ব্যবহার করে। পুরানো সাইটটি যদি কার্টে থাকা অবস্থায় বা https তে কেবল কেটে ফেলা হয় তবে পুনর্নবীকরণের দৃ reason় কারণ না থাকলে, বিশেষত যদি পুনর্নির্দেশটি কিছু সময়ের জন্য হয়ে থাকে।

পুরানো ডোমেনটিতে সক্রিয়ভাবে এইচটিটিপিএস ব্যবহার করছে কিনা এবং সেখান থেকে এগিয়ে যেতে হবে কিনা তা দেখার জন্য আমি ব্যক্তিগতভাবে আইআইএস লগগুলি পর্যালোচনা করব।


0

ধরে নেওয়া যাক আপনি www.olddomain.com থেকে www.newdomain.com এ কোনও সাইট সরিয়ে নিচ্ছেন

ভীতিজনক সতর্কতা সৃষ্টি না করেই https://www.olddomain.com/ এর অনুরোধের জবাব দেওয়ার জন্য আপনার https://www.olddomain.com/ covers েকে থাকা একটি শংসাপত্রের প্রয়োজন । আপনি যে প্রতিক্রিয়া পাঠাতে চান তা পুনর্নির্দেশিত কিনা তা নির্বিশেষে এটি প্রযোজ্য।

অন্যদিকে কোনও শংসাপত্রের প্রয়োজন ছাড়াই http://www.olddomain.com/ এর জন্য একটি অনুরোধ জানানো যেতে পারে।

কেবলমাত্র আপনার সাইটের নাম টাইপ করা ব্যবহারকারীরা http://www.olddomain.com/ (যদি আপনি এইচএসটিএস ব্যবহার না করেন) এর জন্য একটি অনুরোধ করবেন তবে আপনার পুরানো সাইটটি যদি আগে https এ সকলকে পুনঃনির্দেশিত করে তবে সম্ভবত বুকমার্ক এবং আগত সম্ভবত লিঙ্কগুলি https url ব্যবহার করবে। যদি আপনার পুরানো সাইটটি এইচএসটিএস ব্যবহার করে থাকে তবে প্রায় সমস্ত আগত অনুরোধগুলি সম্ভবত https এ থাকবে।

পুরানো এবং নতুন ডোমেনের জন্য পৃথক শংসাপত্র থাকার চেয়ে উভয় ডোমেন জুড়ে এমন একক শংসাপত্র থাকা ভাল। এটি আপনাকে এসএনআইয়ের উপর নির্ভর না করে একই আইপি ঠিকানায় উভয় ডোমেন হোস্ট করার অনুমতি দেবে। এই পদ্ধতির ক্ষতিটি হ'ল বহু সিএ মাল্টি-ডোমেনকে একটি প্রিমিয়াম বৈশিষ্ট্য হিসাবে বিবেচনা করে এবং সেই অনুযায়ী চার্জ করে।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.