我们有一个外部服务,目前可通过http(端口80,非SSL)和https(端口443,SSL)地址访问.
将连接限制为仅限https地址的最佳方法是什么?这是我们可以通过IIS做的事情,还是必须通过代码来完成.
附加信息:在Windows 2003服务器上的IIS上运行的常规ASP.NET Web服务(.asmx).服务是使用.NET 3.5上的C#构建的.
在应用程序上需要SSL
在403的自定义错误页面中,将浏览器重定向到传入的URL,在此过程中将http更改为https.
注意:为此保持端口80打开 - 或者不会有服务器监听重定向请求.