LINUX.ORG.RU
ФорумAdmin

Редирект HTTPS без сервера

 


0

1

Привет, ЛОР!

Собственно, сабж. Есть два домена (pony.org.ru, anime.org.ru), поднимать VPS для этого как-то не хочется. Обычный HTTP вполне успешно редиректится сюда через регистратора, но HTTPS – нет.

Ну или может администрация не против виртуальные хосты поднять?

редиректится сюда через … может администрация не против виртуальные хосты поднять

Погоди, ты о чём? Я вот понял, что ты с доменов pony.org.ru и anime.org.ru по http делаешь редирект на https://linux.org.ru.

Это так?

Или это логическая ошибка?

anonymous
()

А я думал pony.org.ru это один из официальных доменов лора и хостится макскомом.

Обычный HTTP вполне успешно редиректится сюда через регистратора, но HTTPS – нет.

Этот вопрос к регистратору. Видимо он согласен забесплатно держать твой домен на своём http-сервере, но вот возиться с получением и продлением https-сертификатов - уже нет.

firkax ★★★★★
()
Ответ на: комментарий от Anoxemian

Почему ты так решил? Если на уровне WEB-сервера в описании домена поставить редирект с кодом 301 или 302 с одного домена на другой хоть по HTTP, хоть по HTTPS всё будет работать.

Даже с http на https, единственно в случае этого современные браузеры могут выставить предупреждение, что первоначальный домен без http и может быть не безопасен.

anonymous
()
Ответ на: комментарий от firkax

Домен существует с 2017 года и ничего, да в принципе ничего и должно быть, примерно 14 тысяч на pony.org.ru потрачено.

Ну видимо кому-то это нужно.

Чем бы дитя ни тешилось, лишь бы не плакало.

anonymous
()
Ответ на: комментарий от Anoxemian

«Средствами днс» это и с http не будет работать. И там и там нужен должным образом настроенный веб-сервер. Разница только в том что https настраивать чуть затратнее (le прикручивать), и больше ни в чём. Регистратор готов держать http vhost но не готов https.

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 1)
Ответ на: комментарий от firkax

Лор настроен как надо:

* Host fuck.you:80 was resolved.
* IPv6: (none)
* IPv4: 178.248.233.6
*   Trying 178.248.233.6:80...
* Connected to fuck.you (178.248.233.6) port 80
> GET / HTTP/1.1
> Host: fuck.you
> User-Agent: curl/8.5.0
> Accept: */*
> 
< HTTP/1.1 302 
< Server: QRATOR
< Date: Wed, 15 May 2024 01:12:44 GMT
< Content-Length: 0
< Connection: keep-alive
< Keep-Alive: timeout=15
< Location: https://www.linux.org.ru/
< 
* Connection #0 to host fuck.you left intact
Anoxemian ★★★★★
()
Ответ на: комментарий от Anoxemian

Да, только pony.org.ru редиректит не через это, оно на другом айпи и там явно прописан именно редирект на лор. Было бы желание владельца того хоста - и сертификаты бы прописали, но такой услуги у них как я понял нет.

firkax ★★★★★
()
Ответ на: комментарий от anonymous

Значит перерегистрировал кто-то. Домен старше. Я всегда думал, что он - часть первоапрельской шутки, когда ЛОР в ПОР перекрашивался на сутки.

Вот и тред от 2014 года тред об этом, когда скин у лора соответствующий появился. ЕМНИП.

mogwai ★★★★
()
Ответ на: комментарий от Anoxemian

Собственно, ты не совсем прав.

В спецификацию DNS добавили поддержку редиректа на HTTPS и вроде бы даже на другое имя.

Я только сейчас это найти не могу. Не использую, т.к. пока мало применимо.

В любом случае этот функционал должны поддерживать DNS сервера регистратора, а там этого нет.

Механика такая, что клиентский браузер при указании доменного имени запрашивает в DNS txt запись в которой может быть указан другой сервер для подключения по HTTPS.

anonymous
()
Ответ на: комментарий от anonymous

В спецификацию DNS добавили поддержку редиректа на HTTPS и вроде бы даже на другое имя.

Механика такая, что клиентский браузер при указании доменного имени запрашивает в DNS txt запись в которой может быть указан другой сервер для подключения по HTTPS.

Браузеры запрашивают HTTPS запись вместо A и AAAA, в ней может быть версия протокола «alpn», «port», списки ip-адресов «ipv4hint», «ipv6hint», но никаких доменов для редиректа.

yandrey
()
Ответ на: комментарий от Vilicus

Включить теперь её нельзя, в выборе тем остались только Tango, Black и Waltz

Хотя если значение в инпуте поменять, то устанавливается

nutsandmilk ★★★
() автор топика
Последнее исправление: nutsandmilk (всего исправлений: 1)
Ответ на: комментарий от yandrey

Nov 21, 2023: Safari seems to support it fully; Firefox supports it fully iff using DoH; Chrome currently only supports the ‘ech’ field.

Интересно, спасибо. Думал, что это что-то теоретическое. Даже на caniuse не нашёл, а оно уже вон как.

vbr ★★★★
()

Вопрос интересный. Вот этих ребят не пробовал? Вроде как заявляют поддержку редиректа с HTTPS. Бесплатный план - до 100 тыщ запросов.

Я регистрироваться у них не пробовал, но если эти люди вот прям сходу не начнут пластиковую карту вымогать - то может они и норм.

Pinkbyte ★★★★★
()
Ответ на: комментарий от nutsandmilk

А, ясно, такое же мудачество как и у Cloudflare. Какая им всем разница: можешь NS передать на вышестоящей зоне - значит домен твой. Не можешь - не твой. А то, что он не 2 или 3 уровня - и чо?

Pinkbyte ★★★★★
()