【发布时间】:2018-09-26 12:16:23
【问题描述】:
我正在尝试为部署在 DigitalOcean 上的 Web 应用启用 ssl 证书,但是当我访问 droplet ip 时出现此错误:
NET::ERR_CERT_COMMON_NAME_INVALID
此服务器无法证明它是 droplet-ip-address;它的安全证书来自 *.domain.com。这可能是由于配置错误或攻击者拦截了您的连接造成的。
这是我的 nginx 配置:
server {
# SSL configuration
#
listen 443 ssl;
server_name sub.domain.com;
ssl_certificate /etc/nginx/ssl/star-op/__company_com.ca-chain.cert.pem
ssl_certificate_key /etc/nginx/ssl/star-op/__company_com.key;
}
目前我没有来自 sub.domain.com 的任何 DNS 记录指向我的 IP 地址...这可能是导致该错误的原因吗?
【问题讨论】:
-
你是否通过它的 IP 访问来访问 droplet?
-
@ShawnC。是的,这就是我访问 droplet 的方式
标签: ssl nginx digital-ocean