【问题标题】:Test SSL before changing DNS在更改 DNS 之前测试 SSL
【发布时间】:2019-01-30 07:16:13
【问题描述】:

我设置了一个新服务器。 在将域的名称服务器更改为新服务器之前,我想测试 SSL 是否安装正确。 这有可能吗? 我正在使用 Nginx。

【问题讨论】:

    标签: ssl nginx


    【解决方案1】:

    是的。您可以在更改域记录之前测试 SSL。

    假设您想使用域 www.example.com 测试 SSL,Nginx 配置应如下所示:

    server {
        listen 443 ssl;
        server_name www.example.com;
        ssl_certificate your-ssl-crt.crt;
        ssl_certificate_key your-private-key.key;
        ...
    }
    

    并假设您的服务器 IP 是 192.0.2.78。通过在/etc/hosts 更新名为hosts 的文件(更改客户端上的文件,而不是服务器上的文件) ,您将可以浏览www.example.com 服务的192.0.2.78

    你需要使用root权限通过命令sudo vim /etc/hosts更改主机文件,添加新行:

    192.0.2.78 www.example.com
    

    现在您可以通过https://www.example.com 测试您的 SSL 是否工作

    【讨论】:

    • 所以我必须在 Ubuntu 客户端上编辑这个?这不能在 Windows 电脑上完成吗?
    • @user3605780 在 Windows 上您必须编辑文件 %windir%\System32\drivers\etc\hosts 然后运行 ​​ipconfig /flushdns 以应用更改(所有这些操作必须由管理员完成)。
    • 它可以工作,但是在 Chrome 中我收到了无法验证证书的错误。 “此站点缺少有效的、受信任的证书 (net::ERR_CERT_COMMON_NAME_INVALID)。”。我可以点击忽略,它是安全的“与此站点的连接使用 TLS 1.2(强协议)、带有 X25519(强密钥交换)和 AES_256_GCM(强密码)的 ECDHE_RSA 进行加密和身份验证。”。这是因为我用这个方法检查的,还是我安装不正确?
    • 我复制了文件:ssl_certificate your-ssl-crt_bundle.crt; ssl_certificate_key your-private-key.key;到新服务器。还是我需要为我使用它的每台服务器创建一个新证书?
    猜你喜欢
    • 2015-09-18
    • 1970-01-01
    • 2012-02-16
    • 2016-09-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-12-21
    • 1970-01-01
    相关资源
    最近更新 更多