WP基于子域的多站点网络,以及在没有插件的情况下将域映射到我的客户域名(我在WP 4.6.x上)。
SSL证书用于服务器,因此基本网络域确实有绿色挂锁--但我没有覆盖客户的域--它们目前被迫使用http。
我需要让我的所有客户的域提供https,绿色挂锁--而不必为每个域安装单独的SSL证书。解决这个问题的最好方法是什么?
发布于 2018-06-25 04:52:40
好吧,这是我找到的解决方案。这将根据您所在服务器的类型以及在您的托管帐户中可以做多少(或者您的托管提供商愿意为您做的)而有所不同。
我正在运行Apache,并在一个具有专用IP地址和根访问的WHM / cPanel托管环境中运行。这里的基本思想应该适用于其他环境,但是和往常一样.
SNI必须在Apache下就位并运行。
每个域都需要由SSL证书覆盖--基本网络的通配符证书将只覆盖子域,而不覆盖映射域。
我添加了我的客户的域名(S)作为一个“附加域”在帐户内的基本WP网络域,在cPanel。请注意,这需要在WHM中启用设置"Allow Creation of Parked/Addon Domains that are not registered"。否则,cPanel会抱怨:域已经指向一个似乎不使用与此服务器关联的DNS服务器的IP地址。
我还确保在WHM中为拥有WP基网络域的帐户启用了autoSSL。这会导致autoSSL为任何附加域触发SSL证书的安装。autoSSL似乎是基于LetsEncrypt的,所以如果您不能使用cPanel autoSSL,那么您可能只需要使用LetsEncrypt。
我已经为基本网络域购买了一个SSL通配符证书,但好的是,autoSSL尊重该证书,不会尝试替换它。
最后,我确保WP管理(网络->站点->编辑站点)中的映射域具有以https://开始的siteURL设置,当然还确保所有内容都是通过https提供的,这样浏览器中就不会出现混合内容警告。在我的例子中,我不得不直接进入phpMyAdmin并更新站点的选项表。我必须调查为什么管理页面没有“坚持”时,我在那里做了改变。
所以现在我的客户站点(S)被一个自动更新的免费SSL所覆盖,并在浏览器中出现了带有绿色锁的所有页面。
https://wordpress.stackexchange.com/questions/306576
复制相似问题