Рейтинг:1

Целевая страница обслуживания сервера — может ли она быть на HTTP?

флаг pk

Мы используем две системы учета на ruby ​​on rails, и иногда нам приходится выполнять задачи по обслуживанию, которые вызывают простои, или просто их проще делать с простоями. я. На этой неделе мы перенесли весь наш набор контейнеров lxc с жестких дисков на набор твердотельных накопителей. Доступ к учетным системам осуществляется через HTTPS на сайтах fakturabank.no и snotr.no.

У нас работает сервер LXD, и у нас есть один контейнер специально для обслуживания страницы обслуживания, статической страницы html. Который мы планируем переместить на другой сервер, чтобы мы могли поддерживать его при перезагрузках. Чтобы включить страницу обслуживания сейчас, мы загружаем контейнер обслуживания и редактируем настройки сетевого плана с IP-адресами контейнеров бухгалтерского ПО, затем отключаем контейнер бухгалтерского ПО и запускаем netplan применить && перезапуск systemctl nginx на контейнере для обслуживания.

В учетных системах у нас есть SSL-сертификаты от letsencrypt, на данный момент контейнер обслуживания принимает трафик только по HTTP, так как у него нет SSL-сертификата.Это приводит к тому, что пользователи, находящиеся в системе в момент начала обслуживания, не будут перенаправлены на страницу обслуживания.

Я хочу максимально упростить включение режима обслуживания. на странице обслуживания будет отображаться только информация, поэтому я не понимаю, как было бы выгодно, чтобы она была на https.
Как я могу настроить nginx для этого? Это глупая идея?
Получат ли мои пользователи предупреждение о том, что эта страница небезопасна?

Еще идея :(
Должен ли я добавить к своей процедуре запрос нового общего сертификата на сервере обслуживания всякий раз, когда я хочу его использовать?

anx avatar
флаг fr
anx
Есть люди, которые [настроили свои браузеры, чтобы больше не использовать открытый текст](https://support.mozilla.org/en-US/kb/https-only-prefs).
agvald avatar
флаг pk
@anx Грустные времена, я не понимаю, почему люди это делают! Ну, вроде как, с нетехнической точки зрения, я понимаю, что это так же просто, как я посещаю только безопасные страницы. Это не означает ничего, кроме того, что соединение зашифровано, вы все равно можете попасть на «неправильный» сервер, любая подделка или модификация DNS могут испортить это. АААААААА! но спасибо за наводку.
Рейтинг:5
флаг in

Да, вы должны использовать HTTPS на своем сервере обслуживания.

  • люди используют закладки
  • браузеры показывают HTTP как небезопасный
  • Браузеры начинают использовать HTTPS по умолчанию, если протокол не указан
  • если ваш сервер предоставляет Заголовки HSTS (что и должно быть) браузеры, которые ранее посещали ваш сервер, будут показывать большие предупреждения безопасности и отказываться общаться с вашим сервером
agvald avatar
флаг pk
Спасибо, я не знаю, насколько вы знакомы с letsencrypt, но я все равно спрошу. когда я запрашиваю новый сертификат на сервере обслуживания, сделает ли это недействительным сертификат в контейнере бухгалтерского программного обеспечения? будет ли нормально вернуться к этому, когда техническое обслуживание будет выполнено?

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.