簡體   English   中英

Heroku上的SSL子域

[英]Subdomain for SSL on Heroku

為什么建議為secure.mydomain.com而不是www.mydomain.com創建SSL證書,以便在Heroku上使用? 我在幾篇博客文章中讀過這個建議,但作者沒有詳細說明。 似乎使用secure.mydomain.com需要在SSL和非SSL請求之間切換時進行一些重新路由,並且可能會導致會話出現問題。

限制是您不能在根域(mydomain.com)上擁有基於主機名的SSL; 它必須位於子域(例如www.mydomain.com,secure.mydomain.com)。 這是因為DNS系統的工作方式:

基於主機名的SSL不適用於根域,因為它依賴於自定義域名的CNAME別名。 根域的CNAME別名是RFC違規。

跨越域名的會話確實很痛苦。 很多人都寫過這篇文章: http : //www.google.com/search?& q= ssl+on+subdomain+rails

作為替代方案,您可以將其基於IP的SSL產品與根域一起使用,但它的價格為100美元/月。

你檢查過heroku.com文檔嗎? 他們有一個非常好的。

先檢查一下。 http://docs.heroku.com/ssl

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM