Iis-7

MsDepSvc.exe 通過埠 80 發送文件/敏感資訊?

  • June 7, 2013

我正在閱讀 WebDeploy,但我對在埠 80(遠端代理服務)和埠 8172(IIS 部署處理程序?)上執行的服務之間的差異感到有些困惑。

據我所知,遠端代理服務允許伺服器相互部署更改(例如:通過 msdeploy.exe 同步命令)……但是,似乎在埠 80(預設 http 埠)上執行是一個很大對我有風險。

我認為文件/敏感資訊將通過埠 80 未加密傳輸,我錯了嗎?

您既不是對也不是錯,這取決於情況/​​設置/基礎設施。

無論如何,您可以使用 SSL 設置遠端代理服務

解除安裝 Web Deploy,並從命令行安裝它:

msiexec /i <msi_filename> /passive ADDLOCAL=ALL LISTENURL=https://+:443/MsDeployAgentService/

<msi_filename>Web Deploy 安裝程序的文件名在哪裡

然後將證書綁定到端點,使用netsh

netsh http add sslcert ipport=0.0.0.0:443 certhash=0000000000003ed9cd0c315bbb6dc1c08da5e6 appid={00112233-4455-6677-8899-AABBCCDDEEFF} 

certhash證書的指紋在哪裡,appid是任何有效的 GUID

引用自:https://serverfault.com/questions/514224