Редиректит на https (hsts)
-
- Сообщения: 11
- Зарегистрирован: Вс ноя 01, 2020 10:40 am
Редиректит на https (hsts)
Добрый день, есть у меня site.ru, работает он через cloudflare на отдельной машине
Есть у меня виртуалка с панелью brainy, добавил туда несколько аккаунтов, akk1, akk2, akk3 и соответственно сайты akk1.site.ru, akk2.site.ru, akk3.site.ru
Для первых двух я сгенерировал сертификат lets encrypt, https работает, все хорошо
но для akk3 мне ну нужен https, там скрипт онли http, и почему то его тоже кидает на https, разумеется он получает ошибку, так как нет сертификата, да он мне и не нужен, мне нужен HTTP
Стал гуглить, выяснил, что есть такая хренотень как hsts, которая сказала моему браузеру юзать только https для сайта. Поэтому у меня два вопроса:
1) почему akk3.site.ru тоже перекидывается на https, если hsts заголовок был отослан только для akk1 и akk2?
2) как отключить вообще отправку этого заголовка: add_header Strict-Transport-Security 'max-age=604800';
если я редактирую nginx через root, то файл потом снова становится с этим заголовком
Есть у меня виртуалка с панелью brainy, добавил туда несколько аккаунтов, akk1, akk2, akk3 и соответственно сайты akk1.site.ru, akk2.site.ru, akk3.site.ru
Для первых двух я сгенерировал сертификат lets encrypt, https работает, все хорошо
но для akk3 мне ну нужен https, там скрипт онли http, и почему то его тоже кидает на https, разумеется он получает ошибку, так как нет сертификата, да он мне и не нужен, мне нужен HTTP
Стал гуглить, выяснил, что есть такая хренотень как hsts, которая сказала моему браузеру юзать только https для сайта. Поэтому у меня два вопроса:
1) почему akk3.site.ru тоже перекидывается на https, если hsts заголовок был отослан только для akk1 и akk2?
2) как отключить вообще отправку этого заголовка: add_header Strict-Transport-Security 'max-age=604800';
если я редактирую nginx через root, то файл потом снова становится с этим заголовком
-
- Сообщения: 11
- Зарегистрирован: Вс ноя 01, 2020 10:40 am
Re: Редиректит на https (hsts)
Есть тут разрабы?
- KyKyIIIKuH
- Сообщения: 273
- Зарегистрирован: Ср мар 14, 2018 11:04 am
Re: Редиректит на https (hsts)
есть, суббота/воскресенье редко отвечают
отдыхают
Alma Linux 9.4 - KVM
Текущая версия: 1.0966.20240701
5.14.0-427.18.1.el9_4.x86_64
Текущая версия: 1.0966.20240701
5.14.0-427.18.1.el9_4.x86_64
Re: Редиректит на https (hsts)
Смотрите настройки cloudflare, возможно включена переадресация в данном сервисе.1) почему akk3.site.ru тоже перекидывается на https, если hsts заголовок был отослан только для akk1 и akk2?
При ручном редактировании конфига, любое модифицирование вашего сайта, приведет к значениям по умолчанию.2) как отключить вообще отправку этого заголовка: add_header Strict-Transport-Security 'max-age=604800';
если я редактирую nginx через root, то файл потом снова становится с этим заголовком
Редактируйте в файле /etc/brainy/vhosts/vhosts.tpl - потом пересоберите вирт хосты, или по ссылке :8002/index.php?do=setting_virthost
-
- Сообщения: 41
- Зарегистрирован: Вс май 13, 2018 12:04 pm
Re: Редиректит на https (hsts)
Многие браузеры не различают домены третьего уровня и ориентируются на домен второго уровня. Если у вас домен второго уровня https - то, по умолчанию, все домены третьего уровня, для этого сайта, должны быть https.
Сам мучался данной проблемой, на сафарике (MacOS) решил скриптом в кроне, который сбрасывает настройки моего домена, но у меня это для внутреннего использования и никаких последствий не несёт.
А вообще, http, к сожалению, вымирает, что создаёт проблемы для видеонаблюдения (выкладывать видео на сайт)
Как сказали выше - в CF, по умолчанию, редирект с http на https, временно можно отключить, но это не панацея
Сам мучался данной проблемой, на сафарике (MacOS) решил скриптом в кроне, который сбрасывает настройки моего домена, но у меня это для внутреннего использования и никаких последствий не несёт.
А вообще, http, к сожалению, вымирает, что создаёт проблемы для видеонаблюдения (выкладывать видео на сайт)
Как сказали выше - в CF, по умолчанию, редирект с http на https, временно можно отключить, но это не панацея
Re: Редиректит на https (hsts)
Я даже в конфиге не могу найти Strict-Transport-Security , но принудительно перенаправляет на https. Домен второго уровня. Где еще покопаться? Причем на другом домене переадресация на https не появляется.
Re: Редиректит на https (hsts)
Поможет кто нибудь?
Re: Редиректит на https (hsts)
По умолчанию в cloudflare включена переадресация.
Re: Редиректит на https (hsts)
смотрите в .htaccess