Beste Möglichkeit, die Verwendung eines SSL-Zertifikats zu erzwingen

Beste Möglichkeit, die Verwendung eines SSL-Zertifikats zu erzwingen

Wenn ein Browser durch Eingabe seines FQDN eine Verbindung zu meiner Website herstellt, wird die Verbindung mit dem SSL-Zertifikat der Site verschlüsselt.

Mir ist jedoch aufgefallen, dass es möglich ist, SSL zu umgehen und eine unverschlüsselte Verbindung herzustellen, indem Sie die IP-Adresse des Load Balancers eingeben (in diesem Fall erhalten Sie eine Fehlermeldung, dass keine Verschlüsselung möglich war).

Der unten stehende Link legt nahe, dass ich das Problem mit einer Weiterleitung lösen könnte.

Apache-Reverse-Proxy, sodass SSL-Browseranforderungen für die IP des Servers an den FQDN umgeleitet werden

Ist das eine gute Vorgehensweise oder sollte ich das Zertifikat zusätzlich zum FQDN wirklich an die IP-Adresse binden?

verwandte Informationen