我有一个使用SNI从单个IP服务多个HTTPS域的Nginx实例。
该设置的唯一故障是,每当请求服务器裸IP的URL或在该IP上列出的没有相应HTTPS服务器块的域时,Nginx都会使用第一个(默认)域进行响应。在这种情况下,我更愿意简单地返回一个标准的403 Forbidden -我会设置一个默认服务器块来执行此操作,但是我看不到解决客户端证书不匹配警告的方法。
(c | C)如何配置Nginx拒绝对未知/未定义域的请求,而无需指定特定的SSL证书,这会使浏览器不满意?(即,我需要Nginx拒绝使用403的请求,然后再使用“不良”证书来打乱客户端-从客户端的POV来看,这与根本没有定义HTTPS服务器块的情况相同)。