Dlaczego Firefox nie akceptuje różnych portów do szyfrowania SSL innych niż 443


2

Istnieje serwer sieci Web IIS z różnymi witrynami (wiązanie SSL), ponieważ nie mogę skonfigurować usług IIS do nasłuchiwania na tym samym adresie i porcie z różnymi certyfikatami, dlatego ustawiłem kierunek portu SSL w zaporze sieciowej na inny port adresu IP serwera IIS Webserver.

Wyjaśnienie:

Client -> Firewall -> Webserver
Website1 -> WANIP1:443 -> LANIP1:443
Website2 -> WANIP2:443 -> LANIP1:444

Możliwe jest więc szyfrowanie różnych witryn przy użyciu różnych certyfikatów na jednym serwerze IIS Webserver. Problemem jest teraz przeglądarka Firefox (wer. 24), jeśli przeglądam stronę WWW1, jest to klucz w wierszu, który pokazuje, że połączenie jest bezpieczne, na stronie internetowej2 nie ma blokady przed adresem URL:

Witryna 1 z zamkiem:

wprowadź opis zdjęcia tutaj

Witryna internetowa2 nie ma blokady:

wprowadź opis zdjęcia tutaj

Jaki jest problem? Nn Safari i IE nie ma problemu, jaka jest różnica dla Firefoksa?

Aktualizacja: sprawdzam w różnych wersjach przeglądarek. Firefox 3.6 pokazuje symbol blokady, ale obecne wydanie nie wyświetlało tego symbolu blokady. Czy to błąd w bieżącej wersji, czy błąd we wszystkich innych przeglądarkach? Jak mogę sprawdzić, czy cały ruch jest szyfrowany?


Czy przetestować go z czymś takim jak ten ; również witryna2 ma jakieś mieszane treści (http / https)?
Będę

Wynik twojego linku jest w porządku, bez ostrzeżeń i błędów. Jeśli zmienię z różnych portów na różne adresy IP, wszystko działa dobrze. To tylko wtedy, gdy użyję innego portu lokalnego.
kockiren

To ma sens w przypadku adresów IP. Jeśli masz zawartość HTTP + HTTPS na serwerze, FF 23+ odrzuci ją jako „bezpieczną”. Możesz ręcznie sprawdzić applicationhost.config (jeśli jeszcze tego nie zrobiłeś) i zmodyfikować tam część wiążącą. Upewnij się także, że masz zaznaczone SNI.
l'L'l

The Binding ist Ustawiono na Port 444 dla strony internetowej 2
kockiren

Co się stanie, jeśli zmienisz Website2 -> WANIP2:444 -> LANIP1:444lub ustawisz przepisywanie z portu 443 na port 444. Jeśli SNI jest włączony, powinien odpowiednio się nim zająć.
I'L'l
Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.