【问题标题】:Certificate error证书错误
【发布时间】:2012-07-03 08:24:20
【问题描述】:

有一点与证书错误相关的问题。 我有这个域名 www.coachba.se 并为它购买了 SSL 证书。这工作正常,浏览器在 http 或 https 上都没有错误。 但是,当用户在浏览器上输入coachba.se(缺少www)时,它会向用户生成证书警告。浏览器上的域名是https://coachba.se 一旦它发出警告并且用户接受了警告,该站点就会正常运行。 然而,这个警告让我很困扰。我想知道是否可以解决此问题,还是我别无选择只能购买新证书?

谢谢。

【问题讨论】:

    标签: ssl https ssl-certificate


    【解决方案1】:

    证书已在 www.coachba.se 注册,只有这样才能使用。当用户访问coachba.se时,将显示错误,因为该URL没有注册证书。

    这两种解决方案是;

    获取通配符 SSL 证书 (*.coachba.se)

    为coachba.se 获取特定的SSL 证书

    【讨论】:

    • 不,它不适用于域本身。如果您想要完全没有任何前缀的域名,除了*.coachba.se 之外,它还需要coachba.se 的SAN。 (参见 RFC 2818 第 3.1 节或 RFC 6125,这也是它在实践中的工作方式。)
    • @bruno *.domain.tld 的通配符 SSL 将涵盖任何主机和域本身。我知道是因为我在许多网站上以相同的方式使用这些。唯一需要注意的是我使用了 rapidssl。
    • @Bruno 不想听起来很迂腐,但我知道它有效,因为我可以在这里看到它; cwb-solutions.co.uk/ssl.png。不幸的是,这些 RFC 没有明确声明 domain.tld 将无法正常工作。
    • 如果您想证明自己的观点,请在“详细信息”选项卡中显示“主题备用名称”条目的屏幕截图。
    • 是的,正如我所说的,正如规范所说,你有一个没有任何前缀的名称条目:这是用于 domain.tld 的条目。
    【解决方案2】:

    CA 通常为 www.domain.com 和 domain.com 颁发证书。您可能需要联系 CA 支持并询问他们如何替换证书以涵盖这两种变体。此外,这个问题在 StackOverflow 上是题外话。

    【讨论】:

      【解决方案3】:

      抱歉,您需要购买新证书,这是网络浏览器的东西,因为您的证书实体并不为人所知。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 2019-02-04
        • 2013-10-21
        • 2012-09-20
        • 2011-02-21
        • 2012-02-13
        • 2012-09-10
        相关资源
        最近更新 更多