Je crée un site Web et j'ai acheté le certificat SSL pour le domaine du site Web. Lorsque j'ai demandé à la société d'hébergement pourquoi https://www.example.com
refusait les connexions, ils ont répondu que l'accès SSL était configuré sur le port 41696. Bien sûr, https://www.example.com:41696
fonctionne comme promis, mais ce n'est vraiment pas une URL que j'aimerais utiliser pour un site Web destiné aux clients.
La société d'hébergement a également déclaré qu'elle ne pouvait pas la modifier en 443 même si nous obtenons un package différent. Je n'ai jamais entendu cela de la part d'autres hébergeurs avec lesquels j'ai travaillé. Y a-t-il une bonne raison pour laquelle ils ne laissent pas cela se produire? Ou y a-t-il une configuration que je peux changer sur le serveur pour qu'elle accepte les requêtes HTTPS sur le port 443?
la source
Réponses:
Historiquement, HTTPS nécessitait une IP dédiée par site / certificat , car le navigateur doit vérifier le certificat avant d'envoyer l'en-
Host
tête. Il est possible que votre hébergeur utilise à la place des ports dédiés, afin de conserver les adresses IP.De nos jours, cependant, presque tous les navigateurs modernes prennent en charge l' indication de nom de serveur , qui permet l'hébergement virtuel de plusieurs sites HTTPS sur la même IP et le même port, donc même ce n'est plus une raison particulièrement bonne. S'il s'agit d'un service d'hébergement partagé, il est peu probable que vous puissiez apporter des modifications à la configuration pour rendre votre site disponible sur le port par défaut.
la source
tl; dr: Changer de fournisseur, celui-ci semble un peu bizarre.
Cela dépend de ce que l'on pense être "une bonne raison", mais à mon avis: non.
Si le fournisseur bloque / filtre l'accès, malheureusement, vous ne pouvez rien y faire de votre côté.
la source
Explication possible:
Il existe au moins certains fournisseurs qui vous vendent des machines virtuelles qui ont leurs adresses IPV6 distinctes, mais une adresse IPV4 partagée. Un exemple est ce (ce lien ne doit en aucun cas être considérée comme une approbation ou publicité). Vous obtenez généralement quelques ports vers l'avant, mais ils sont basés sur TCP (pas de SNI, d'en-tête d'hôte HTTP ou quoi que ce soit), donc le numéro de port est le seul moyen de sélectionner "votre" hôte.
Les adresses IPV4 devenant de plus en plus rares, c'est une façon de les économiser.
Si le site Web est destiné à un organisme de bienfaisance ou à une organisation similaire qui dispose de peu de fonds et que vous devez absolument respecter le prix le plus bas possible, vous pouvez probablement mettre en place un plan cloudflare gratuit qui transfère votre-domaine.com:443 à votre port 41696.
Sinon, procurez-vous un hébergeur différent.
la source