私は、いくつかのサブドメインを持つサイトをHerokuで開発しています。そのうち1つはサインアップ(signup.myapp.comのように)で、SSLアクセスが必要です。もちろん!しかし、wwwなどの他のサブドメインでは、httpsにアクセスする必要はありません。私のherokuアプリの特定の場所へのhttpsアクセスを無視/拒否できますか?
問題は、クライアントがsignup.myapp.comのSSL証明書のみを購入したことです。つまり、ユーザーがhttps(https://www.myapp.comなど)で自分のサイトの他の場所にアクセスしようとすると、SSL証明書は検証されず、ブラウザはそのサイトが悪意のある可能性があることをユーザーに伝えます。
サイトをhttpsからhttpにリダイレクトしようとしましたが、リダイレクトを送信する前にSSLがチェックされているため、もちろん失敗しました。
httpsから自分のサイトのこれらの場所へのアクセスを拒否する方法はありますか?たとえば、代わりに404ページが表示されますか?あるいは、このような状況に対処する他の方法を知っていますか? (クライアントは新しいSSL証明書、特にワイルドカード証明書を取得することを怠っています)。
あなたが使用している技術については言及していません –