【问题标题】:SSL certificate issue with wwwwww 的 SSL 证书问题
【发布时间】:2021-12-07 21:07:02
【问题描述】:

我已将 GoDaddy 上的 CName 记录配置为将 www 指向 @,并为 mydomain.com 创建了 SSL 证书。

我通过https://example.com 访问它没有问题,但它会引发 SSL 异常

“网站通过证书证明自己的身份。Firefox 不信任此网站,因为它使用的证书对www.example.com 无效。该证书仅对 example.com 有效。”

如果我通过https://www.example.com访问它。

这有什么问题 - 因为我已经为 www 创建了 CName 映射。

【问题讨论】:

  • DNS 被认为是不安全的,因此您的 CName 映射没有得到任何特别的信任。 HTTPS 的规则是 URL 中使用的主机名必须作为证书中的主题备用名称之一存在。主机名解析为 IP 地址的方式与 HTTPS 安全性无关。

标签: https ssl-certificate


【解决方案1】:

当您的浏览器检查证书时,它只需要 https:/// 之间的内容(如果有的话)。由于www.example.com 与您的 SSL 证书中的主题不匹配,因此验证失败。

您需要检查 CA 的知识库以生成正确的证书,该证书会将 www.example.com 列为您证书中的别名。

【讨论】:

    猜你喜欢
    • 2015-05-29
    • 1970-01-01
    • 1970-01-01
    • 2017-09-07
    • 2013-10-03
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多