Я добавил домен в мое приложение dokku
dokku domains:add myapp example.com
, затем зашифровал соединение приложения
dokku letsencrypt myapp
проблема в том, что когда я развернул свое приложение, оно развернулось на http
и https
соединений
=====> Application deployed:
http://example.com
https://example.com
Мой вопрос заключается в том, как заставить приложение dokku развернуть приложение на https
только соединение
Причина, по которой make dokku только развертывает приложение на https
соединение
Поскольку при развертывании приложения в http
подключении злоумышленник может получить доступ к моему приложению через запрошенное http
подключение http://example.com
с помощью почтальона (например, или другого инструмента). Примером этого случая является heruko.com
, он зашифрован с использованием Letsencrypt , но если вы попытаетесь сделать запрос, используя http-соединение http://heruko.com
через почтальон, тогда будет получен успешный ответ.
Еще одна причина, по которой, если срок действия сертификата https
истекает, злоумышленник может получить доступ к моему приложению через http-соединение