Невозможно добавить https://*.cloudfront.net в IE "Надежные сайты" - PullRequest
1 голос
/ 22 июня 2019

Я пытаюсь добавить все необходимые сайты консоли AWS на доверенные сайты IE, чтобы наши серверы могли получить доступ к консоли AWS.Я добавил все другие домены AWS с подстановочными знаками через настройки GPO / Registry, но настройка реестра для https://*.cloudfront.net не работает.Когда я пытаюсь вручную ввести его в IE, я получаю шаблон не принята ошибка.

Я пробовал в Windows 10 (IE версия 11.557.17763), Windows Server 2016 (IE версия 11.557.17763, Server 2012 R2 (IE версия 11.0.9600.19301).

Если я изменяюписьмо вокруг него работает. пример https://*.cloudfron.net и https://*.cloudfronts.net работают.

Я также пробовал в другом домене, и он также не работал.

1 Ответ

0 голосов
/ 22 июня 2019

IE защищает вас от опасной неверной конфигурации.

Нельзя добавлять https://*.cloudfront.net к доверенным сайтам, так же как нецелесообразно добавлять https://*.com к доверенным сайтам. Проблема с доверием всех *.com достаточно очевидна, но почему CloudFront?

Причина в том, что любой может иметь субдомен *.cloudfront.net. CloudFront - это сервис , который используется клиентами AWS в дополнение к использованию консоли AWS и даже сайта розничной торговли amazon.com.

Но как IE узнает, что этот конкретный домен должен быть ограничен? Похоже, что это:

IE в Windows 10 Technical Preview переключает синтаксический анализ доменных имен, чтобы использовать алгоритмы и список доменов, найденный в http://publicsuffix.org.

https://blogs.msdn.microsoft.com/ie/2014/10/01/internet-explorer-and-the-windows-10-technical-preview/

Предположительно, это все еще верно. И вы заметите, что cloudfront.net действительно находится в открытом списке суффиксов. (В общедоступном списке суффиксов отсутствие подстановочных знаков * не означает, что вы можете предположить, поэтому тот факт, что список включает cloudfront.net, но не *.cloudfront.net, не имеет значения, здесь.)

К сожалению, похоже, что вам нужно будет определить конкретные поддомены CloudFront, которым нужно доверять, и настроить их индивидуально.

См. Также https://blogs.msdn.microsoft.com/ieinternals/2009/09/18/understanding-domain-names-in-internet-explorer/

...