Google現在提供in beta,managed security service用於向SSL應用程序自動部署SSL證書,目前這些應用程序由Let's Encrypt簽署。託管安全服務是一個非常好的主意,特別是對於Windows用戶,他們無法通過Let's Encrypt服務輕鬆生成SSL證書。Google App引擎管理的安全問題
我目前有一個自定義域映射到我的GAE應用程序加上它的www別名(這意味着'customdomain.com'和'www.customdomain.com'映射到我的應用程序)。另外,我已經爲他們兩個啓用了託管安全性。
不幸的是,只有在使用www別名(www.customdomain.com)訪問我的應用程序時纔會強制執行HTTPS連接。如果沒有確定子域名(customdomain.com),則所提供的連接是不安全的。當然,可以強制執行HTTPS連接(在'customdomain.com'之前添加'https://')。
這是爲什麼發生?這是一個服務錯誤嗎?
不幸的是,沒有人能與此問題的幫助,所以這裏是我做的至少避開它。 我重定向到'customdomain.com'的每個連接到其中一個子域,我選擇它作爲我的着陸頁。因此,如果有人試圖訪問通過不安全連接完成的'customdomain.com',則會將其中一個重定向到'subdomain.customdomain.com',這是安全的,因爲該URL包含別名。 –
對不起,我沒有提到原始問題,我的GAE應用程序是在標準環境中運行的Python應用程序。 –