我试着让子域有ssl连接。
https://subdomain.myfantasticwebsite.com -工作良好的https://www.subdomain.myfantasticwebsite.com -加载浏览器通知连接不安全。
我在站点绑定中添加了2条记录--两个https类型都带有www前缀,另一个在端口443上都没有前缀,
并且证书工作良好,如以上所示(对于没有www前缀的)。还有其他地方/设置可能会导致这个问题吗?
这是一个子域--如果有什么不同的话。
Windows 2012 2 IIS 8.5
发布于 2018-03-09 10:09:49
找到了答案:
SSL证书涵盖的类型很多。
我有一个通配符,它覆盖任何子域。不是子域。
因此,https://*.myfantasticwebsite.com等于https://www.myfantasticwebsite.com和https://subdomain.myfantastiwebsite.com
但不是
https://www.subdomain.myfantasticwebsite.com就像https://*。*.myfantasticwebsite.com一样
它是子域的子域(尽管它是www前缀)。
解决这一问题的一种方法是购买SAN证书--这是最昂贵的。
另一种方法是为子域的子域购买额外的证书--昂贵。
最后一种方法是将流量从www重定向到非www前缀.-免费。
我发现通配符证书不能覆盖主地址左边的所有子域(和子域的子域)。
执行不力或商业理念好..。
更多可阅读的内容:
https://serverfault.com/questions/900493
复制相似问题