关闭 80 端口可以提高安全性吗?

信息安全 tls 网络服务器 http 港口
2021-08-19 18:46:10

如果一个网站仅在 HTTPS 上运行,是否可以关闭 Web 服务器的 80 端口而只打开 443 端口?此操作是否为网站提供了更高的安全性?

1个回答

几乎所有站点都打开端口 80 并让它重定向到 https://...

这样做的原因是您的站点是https://mysite.com/大多数用户将通过键入访问该站点,mysite.com并且他们的浏览器最初会尝试http://mysite.com/如果您关闭了端口 80,那么他们的请求将失败。

此问题的安全性优点已在此问题中进行了讨论。禁用 HTTP 更安全,但对于大多数网站来说,可用性的降低是不值得的。HTTP 严格传输安全是一个需要考虑的选项。