2013-07-18 24 views
2

我在我的網站上使用基本身份驗證,該身份驗證執行一個簡單的Windows彈出窗口,詢問用戶名和密碼。我想知道是否有一種方法將http流量重定向到https流量之前此彈出窗口?目前,我使用的是自定義重定向錯誤頁面,因此當有人訪問http://www.mysite.com/時,會彈出對話框並要求輸入用戶名密碼,並且在他們輸入該頁面後,該頁面會將http流量重定向到https。但我假設密碼以明文發送,因爲重定向發生在登錄嘗試之後。如何在http基本身份驗證彈出之前將http請求重定向到https

我試着玩IIS和JavaScript在頁面本身,但它似乎彈出之前發生的任何事情發生。無論如何在彈出窗口之前重定向?

謝謝!

回答

0

我知道這是舊的,但這是我如何設法實現這一點,任何人都需要相同的。

  1. 目標域的虛擬服務器上刪除HTTP bingind
  2. 爲同一個域中的只有HTTP綁定
  3. 添加重寫規則,所有TRAFIC重定向到新的虛擬服務器創建第二個虛擬服務器HTTPS版本的域名

這是我發現的唯一直接的方式,它可能是最簡單的。

瞧!

相關問題