Ich richte eine Website ein und habe das SSL-Zertifikat für die Domain der Website gekauft. Als ich die Hosting-Firma fragte, warum https://www.example.com
sie Verbindungen ablehnte, antworteten sie, dass der SSL-Zugang auf Port 41696 konfiguriert sei. Natürlich https://www.example.com:41696
funktioniert es wie versprochen, aber das ist wirklich keine URL, die ich für eine Website mit Kundenkontakt verwenden möchte.
Die Hosting-Firma sagte auch, dass sie es nicht auf 443 ändern kann, selbst wenn wir ein anderes Paket bekommen. Ich habe das noch nie von einem anderen Hosting-Anbieter gehört, mit dem ich zusammengearbeitet habe. Gibt es einen guten Grund, warum sie das nicht zulassen? Oder gibt es eine Konfiguration, die ich auf dem Server ändern kann, damit er HTTPS-Anforderungen an Port 443 akzeptiert?
quelle
Antworten:
In der Vergangenheit war für HTTPS eine dedizierte IP-Adresse pro Site / Zertifikat erforderlich , da der Browser das Zertifikat überprüfen muss, bevor der
Host
Header gesendet wird. Es ist möglich, dass Ihr Hosting-Anbieter stattdessen dedizierte Ports verwendet, um IPs zu schonen.Heutzutage unterstützen jedoch so gut wie alle modernen Browser die Angabe des Servernamens , wodurch mehrere HTTPS-Sites auf derselben IP und demselben Port virtuell gehostet werden können. Selbst das ist kein besonders guter Grund mehr. Wenn es sich um einen gemeinsam genutzten Hosting-Dienst handelt, ist es unwahrscheinlich, dass Sie Konfigurationsänderungen vornehmen können, um Ihre Site auf dem Standardport verfügbar zu machen.
quelle
tl; dr: Wechsle den Provider, dieser wirkt etwas komisch.
Kommt drauf an, was man für "einen guten Grund" hält, aber meiner Meinung nach: Nein.
Wenn der Anbieter den Zugriff blockiert / filtert, können Sie leider nichts auf Ihrer Seite tun.
quelle
Mögliche Erklärung:
Es gibt zumindest einige Anbieter, die Ihnen virtuelle Maschinen mit unterschiedlichen IPV6-Adressen verkaufen, jedoch mit einer gemeinsamen IPV4-Adresse. Ein Beispiel ist dies (dieser Link sollte in keiner Weise als Empfehlung oder Werbung angesehen werden). Normalerweise erhalten Sie einige Portforwards, die jedoch auf TCP basieren (kein SNI, HTTP-Hostheader oder ähnliches). Die Portnummer ist daher die einzige Möglichkeit, "Ihren" Host auszuwählen.
Da IPV4-Adressen immer seltener werden, können Sie auf diese Weise Einsparungen erzielen.
Wenn die Website für eine Wohltätigkeitsorganisation oder eine ähnliche Organisation gedacht ist, für die nur wenige Mittel zur Verfügung stehen, und Sie sich unbedingt an den niedrigstmöglichen Preis halten müssen, können Sie wahrscheinlich einen kostenlosen Cloudflare-Plan einrichten, der your-domain.com:443 an Ihren 41696-Port weiterleitet.
Wenn nicht, besorgen Sie sich einen anderen Hoster.
quelle