首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >为什么我在安装新的lets时会收到浏览器警告?

为什么我在安装新的lets时会收到浏览器警告?
EN

Stack Overflow用户
提问于 2016-02-12 00:51:47
回答 5查看 10.7K关注 0票数 3

我最近成功地安装了Letsencrypt,我的网站似乎可以很好地使用https。当我访问它时,例如https://example.com,没有出现错误/警告。然而,当我在所有浏览器中使用https://www.example.com (包括www)访问它时,我都会收到某种警告,例如,在chrome中:

代码语言:javascript
复制
Your connection is not private

Attackers might be trying to steal your information from 
www.example.com (for example, passwords, messages, or credit cards). 

NET::ERR_CERT_COMMON_NAME_INVALID

在歌剧中:

代码语言:javascript
复制
Opera cannot verify the identity of the server "www.example.com", due to a certificate problem. The server could be trying to trick you.

我的服务器运行apache,https在不运行www的时候运行得很好。在/etc/letsencrypt/live/www.example.com/中,我有:

代码语言:javascript
复制
cert.pem  chain.pem  fullchain.pem  privkey.pem

将感谢任何帮助,如果您需要进一步的细节,请务必询问。希望这对其他人也有帮助。

EN

回答 5

Stack Overflow用户

发布于 2016-02-12 17:15:23

这就是说证书对www.example.com无效。

这可能有几个原因,包括:

  1. 您在创建证书时未指定此项,仅要求提供example.com。虽然奇怪的是LetsEncrypt把它放在了www.example.com目录中,这表明你确实做对了。
  2. 你在域名中打错了字。
  3. 你在域名和/或端口(443)中包含了协议(http/https)。这些不应该出现在证书请求中,而应该只出现在域名中。
  4. 你有一个单独的example.com和www.example.com证书,并且在Apache中只配置了一个。大多数站点对这两个证书都使用相同的证书,并且这两个版本对域都有效。

也许最好查看证书来排除其中的一些。这可以在浏览器中通过在查看https://example.com时单击绿色挂锁和/或运行以下命令来完成:

代码语言:javascript
复制
openssl x509 -in /etc/letsencrypt/live/www.example.com/cert.pem -text

您还可以使用SSL工具来查看您的https://www.ssllabs.com/ssltest/设置(实际上,我建议您这样做!)。

票数 10
EN

Stack Overflow用户

发布于 2016-02-12 17:57:39

从他们的post here

我可以获得多个域名的证书(SAN证书)吗?

是的,使用使用者备用名称(SAN)机制,同一证书可以应用于多个不同的名称。当请求时,Let's Encrypt客户端会自动请求多个名称的证书。生成的证书将被浏览器接受其中列出的任何域名。

如果您的常用名称是example.com,则在生成证书请求时需要将SAN设置为www.example.com

票数 0
EN

Stack Overflow用户

发布于 2017-08-07 15:41:14

(根据我自己的经验)补充来自BazzaDP的观点。

5)如果你有虚拟配置文件,其中ServerName是相同的,但ServerAlias是不同的,那么你将得到相同的错误,因此你应该改变ServerName。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/35345300

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档