我最近成功地安装了Letsencrypt,我的网站似乎可以很好地使用https。当我访问它时,例如https://example.com,没有出现错误/警告。然而,当我在所有浏览器中使用https://www.example.com (包括www)访问它时,我都会收到某种警告,例如,在chrome中:
Your connection is not private
Attackers might be trying to steal your information from
www.example.com (for example, passwords, messages, or credit cards).
NET::ERR_CERT_COMMON_NAME_INVALID在歌剧中:
Opera cannot verify the identity of the server "www.example.com", due to a certificate problem. The server could be trying to trick you.我的服务器运行apache,https在不运行www的时候运行得很好。在/etc/letsencrypt/live/www.example.com/中,我有:
cert.pem chain.pem fullchain.pem privkey.pem将感谢任何帮助,如果您需要进一步的细节,请务必询问。希望这对其他人也有帮助。
发布于 2016-02-12 17:15:23
这就是说证书对www.example.com无效。
这可能有几个原因,包括:
也许最好查看证书来排除其中的一些。这可以在浏览器中通过在查看https://example.com时单击绿色挂锁和/或运行以下命令来完成:
openssl x509 -in /etc/letsencrypt/live/www.example.com/cert.pem -text您还可以使用SSL工具来查看您的https://www.ssllabs.com/ssltest/设置(实际上,我建议您这样做!)。
发布于 2016-02-12 17:57:39
从他们的post here
我可以获得多个域名的证书(SAN证书)吗?
是的,使用使用者备用名称(SAN)机制,同一证书可以应用于多个不同的名称。当请求时,Let's Encrypt客户端会自动请求多个名称的证书。生成的证书将被浏览器接受其中列出的任何域名。
如果您的常用名称是example.com,则在生成证书请求时需要将SAN设置为www.example.com。
发布于 2017-08-07 15:41:14
(根据我自己的经验)补充来自BazzaDP的观点。
5)如果你有虚拟配置文件,其中ServerName是相同的,但ServerAlias是不同的,那么你将得到相同的错误,因此你应该改变ServerName。
https://stackoverflow.com/questions/35345300
复制相似问题