WebサイトがHTTPSのみで実行されている場合、Webサーバーのポート80を閉じ、ポート443のみを開いたままにしておくのが合理的ですか?このアクションにより、Webサイトのセキュリティが強化されますか?
ほとんどすべてのサイトはポート80を開いたままにし、https:// ...へのリダイレクトを発行させます。
これは、サイトがhttps://mysite.com/
であるため、ほとんどのユーザーはmysite.com
と入力してサイトにアクセスし、ブラウザは最初にhttp://mysite.com/
を試行します。ポート80を閉じている場合、そのリクエストは失敗します。
これのセキュリティ上の利点は この質問 で議論されています。 HTTPを無効にした方が安全ですが、ほとんどのサイトでは、ユーザビリティの低下は価値がありません。 HTTP Strict Transport Security は考慮すべきオプションです。