web-dev-qa-db-ja.com

ポート80を閉じてもポート443を使用できますか?

HTTPS経由でのみアクセスできるWebアプリケーションがあります。

  • ポート80を完全に閉じることは可能ですか?
  • ブラウザーが暗号化されていない方法でアクセスできないという事実を超えて、ポート80を閉じることの欠点はありますか?

検索エンジンの可視性は優先事項ではありません。

11

Apacheが特定のポートでのみリッスンするか、すべてのサイトでリッスンするか、VirtualHostのみをリッスンするかを指定できます。 Listen ディレクティブを参照してください。

そのサイトの名前またはIP仮想ホストがある場合は、ポート443のみを使用するように構成します。サイトのすべての要求をポート80から443にリダイレクトすることもお勧めします。 HTTP Strict Transport Security を使用してこれを実装し、Apacheの仮想ホストの例を使用します。

10
Dana the Sane

ポート80を完全に閉じることは可能ですか?

はい、そうです。使用されていないポートを閉じる必要があります。

ブラウザーが暗号化されていない方法でアクセスできないという事実を超えて、ポート80を閉じることの欠点はありますか?

なし。もちろん、閉じるのはincoming接続のみで、発信接続は閉じません。したがって、Sudo apt-get update もしあなたが必要ならば。

0
karatedog