【问题标题】:SSL certificate expire | error in PleskSSL 证书过期 | Plesk 中的错误
【发布时间】:2018-05-13 09:43:26
【问题描述】:

一位客户尝试在命令行上连接到 abc.xyz.com。

尝试通过使用内部 IP 从命令行发出请求来连接到 abc.xyz.com 服务器(作为先前提出的使用域名访问的问题仍然无法正常工作,我们正在使用内部 IP 请求。)这直到昨天,使用 SSL 都可以正常工作

wget https://0.0.0.0(IP)/en/report/json/2017/home

但现在它给出了以下错误!

[root@Server ~]# wget https://0.0.0.0/IP/en/report/json/2017/home
--2018-05-13 13:06:42--  https://0.0.0.0/IP/en/report/json/2017/home Connecting to 0.0.0.0/IP:443... connected.
ERROR: cannot verify 0.0.0.0/IP's certificate, issued by ‘/C=US/ST=Arizona/L=Scottsdale/O=GoDaddy.com, Inc./OU=http://certs.godaddy.com/repository//CN=Go Daddy Secure Certificate Authority - G2’: Issued certificate has expired.
ERROR: certificate common name **‘*.xyz.com’** doesn't match requested host name ‘0.0.0.0/IP’. To connect to 0.0.0.0/IP insecurely, use `--no-check-certificate'.

现在,需要注意的是颁发给“*.xyz.com”的证书位于负载均衡器上。

本地服务器(通过命令行)无法将请求发送到负载平衡器。 这意味着它在本地对其进行检查,并将过期或未加工到主机的证书门控。

域名 abc.xyz.com 无法通过 IP 解析,因此客户必须使用该域名。

所以我建议客户通过用户网站管理员将他们的 SSL 证书上传到 Plesk 门户网站,以解决此 SSL 证书错误并使用域名而不是 IP,你们有什么建议?

【问题讨论】:

    标签: ssl openssl ssl-certificate web-hosting plesk


    【解决方案1】:

    嗯,是的。将证书上传到 Plesk 并通过域名访问网站肯定会解决该错误。

    解决此错误的另一种合乎逻辑的方法是跳过证书检查:

    # wget --no-check-certificate https://0.0.0.0(IP)/en/report/json/2017/home
    

    由于客户端和a网站位于同一台服务器上,因此无需担心数据被截获(而IP地址的默认网站没有改变)。

    【讨论】:

    • 好吧,起初我只是尝试过,但你知道...?客户的?
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-09-18
    • 1970-01-01
    • 2019-12-11
    • 2015-06-21
    • 2014-10-14
    相关资源
    最近更新 更多