【问题标题】:Nginx NET::ERR_CERT_COMMON_NAME_INVALIDNginx NET::ERR_CERT_COMMON_NAME_INVALID
【发布时间】:2018-09-26 12:16:23
【问题描述】:

我正在尝试为部署在 DigitalOcean 上的 Web 应用启用 ssl 证书,但是当我访问 droplet ip 时出现此错误:

NET::ERR_CERT_COMMON_NAME_INVALID
此服务器无法证明它是 droplet-ip-address;它的安全证书来自 *.domain.com。这可能是由于配置错误或攻击者拦截了您的连接造成的。

这是我的 nginx 配置:

server {
        # SSL configuration
        #
        listen 443 ssl;
        server_name sub.domain.com;
        ssl_certificate /etc/nginx/ssl/star-op/__company_com.ca-chain.cert.pem
        ssl_certificate_key /etc/nginx/ssl/star-op/__company_com.key;
}

目前我没有来自 sub.domain.com 的任何 DNS 记录指向我的 IP 地址...这可能是导致该错误的原因吗?

【问题讨论】:

  • 你是否通过它的 IP 访问来访问 droplet?
  • @ShawnC。是的,这就是我访问 droplet 的方式

标签: ssl nginx digital-ocean


【解决方案1】:

如果没有 DNS 条目,您正在执行类似 https://x.x.x.x 之类的操作,其中 nginx 很可能与 https://sub.domain.com 关联,因为此时它是 nginx 中唯一的服务器块。

但https://x.x.x.x 与https://sub.domain.com 的证书不匹配,因此您的证书不匹配。如果您只是在测试,您可以添加一个 host 文件条目进行测试,这应该可以帮助您解决这个问题。之后,您需要将 DNS 条目添加到您的公共 DNS 服务器,以使世界其他地方不会出现此问题。

【讨论】:

  • 这是添加host 文件条目的正确方法吗? x.x.x.x:80 sub.domain.com
  • 主机文件不处理端口,所以只是 x.x.x.x 域
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2019-08-07
  • 1970-01-01
  • 1970-01-01
  • 2019-10-01
  • 2020-12-20
  • 2021-05-13
  • 1970-01-01
相关资源
最近更新 更多