Website Migration Notice: SafePoint is now operated by CyberServal.Learn more →
Discussion

[Suggestion] 应当默认开启“应用不存在时返回内置证书”

Published a month ago

# Github Issue
# Rejected

Published a month ago

profile_photo

sweetsky123

Updated a month ago

0

What would you like to be added or improved?

建议默认开启“应用不存在时返回内置证书”:
Image
理由如下:

  1. 未开启“应用不存在时返回内置证书”时,直接访问ip会漏证书,如果是套了CDN的需要隐藏源站ip的站点,直接用fofa可以把源站扫出来,对于那些刚尝试使用雷池的人安装雷池=漏源站
  2. 在其他比如nginx、apache等都是用户tls host对才返回对应的证书,哪里有tls host不对还把正确的证书传给访客的,这本身就不安全不符合规范,不符合开源实践

Why is it needed?

默认开启“应用不存在时返回内置证书”

profile_photo

Windsley

Updated a month ago

0

感谢您的建议,我们会认真调研和评估,请关注后续的更新公告。

[Suggestion] 应当默认开启“应用不存在时返回内置证书” | CyberServal | CyberServal