Saya membuat situs web dan membeli sertifikat SSL untuk domain situs web. Ketika saya bertanya kepada perusahaan hosting mengapa https://www.example.com
menolak koneksi, mereka menjawab bahwa akses SSL sudah dikonfigurasikan pada port 41696. Tentu saja, https://www.example.com:41696
berfungsi seperti yang mereka janjikan, tapi itu benar-benar bukan URL yang ingin saya gunakan untuk pelanggan yang menghadap situs web.
Perusahaan hosting juga mengatakan bahwa mereka tidak dapat mengubahnya ke 443 bahkan jika kami mendapatkan paket yang berbeda. Saya tidak pernah mendengar hal itu dari penyedia hosting lain yang pernah bekerja dengan saya. Adakah alasan bagus mengapa mereka tidak membiarkan itu terjadi? Atau apakah ada konfigurasi yang dapat saya ubah di server yang akan membuatnya menerima permintaan HTTPS pada port 443?
sumber
Jawaban:
Secara historis, HTTPS memerlukan IP khusus per situs / sertifikat , karena browser perlu memverifikasi sertifikat sebelum mengirim
Host
tajuk. Mungkin saja penyedia hosting Anda menggunakan port khusus, untuk menghemat IP.Namun, saat ini, hampir semua browser modern mendukung Server Name Indication , yang memungkinkan hosting virtual beberapa situs HTTPS pada IP dan port yang sama, jadi itu pun bukan alasan yang bagus lagi. Jika ini adalah layanan hosting bersama, kecil kemungkinan bahwa ada perubahan konfigurasi yang dapat Anda lakukan untuk membuat situs Anda tersedia di port default.
sumber
tl; dr: Ganti penyedia, yang ini agak aneh.
Tergantung pada apa yang dipikirkan seseorang "alasan bagus", tetapi menurut saya: Tidak.
Jika penyedia memblokir / memfilter akses, sayangnya, Anda tidak dapat melakukan apa pun tentang hal ini di pihak Anda.
sumber
Kemungkinan penjelasan:
Setidaknya ada beberapa penyedia yang menjual mesin virtual kepada Anda yang memiliki alamat IPV6 berbeda, tetapi alamat IPV4 bersama. Salah satu contohnya adalah ini (tautan ini sama sekali tidak harus dilihat sebagai dukungan atau iklan). Anda biasanya mendapatkan beberapa port ke depan, tetapi mereka berbasis TCP (tidak ada SNI, header host HTTP atau apa pun), sehingga nomor port adalah satu-satunya cara untuk memilih host "Anda".
Dengan alamat IPV4 menjadi semakin langka, ini adalah salah satu cara untuk menghematnya.
Jika situs web ini untuk amal atau organisasi serupa yang memiliki sedikit dana, dan Anda benar-benar harus tetap berpegang pada harga serendah mungkin, Anda mungkin dapat mengatur paket cloudflare gratis yang meneruskan your-domain.com:443 ke port 41696 Anda.
Jika tidak, dapatkan hoster yang berbeda.
sumber