сертификат сервера не соответствовал своему имени хоста несколько доменов на том же сервере

Принятие Вы находитесь на некотором UNIX/LINUX/OS X и работающий 'ssh' от терминала;

<enter> ~. 

(также ~? покажет Вам много других иногда полезных ключей),

3
задан 26 September 2011 в 15:12
2 ответа

Вам нужен выделенный IP-адрес на веб-сайте / домене, на который вы установили сертификат SSL. Так, если, например, вы размещаете на своем сервере 3 домена, вы можете использовать один IP-адрес для двух виртуальных хостов, у которых нет сертификата SSL, но для виртуального хоста с сертификатом SSL требуется второй IP-адрес, выделенный только для этого домена. Если в будущем вы добавите сертификат SSL к одному из двух других доменов, тогда вам понадобится другой IP-адрес и т. Д.

Всегда помните, что для SSL вам нужен выделенный IP-адрес для каждого домена.

Вам следует спросить своего хостинг-провайдера чтобы назначить дополнительный IP-адрес вашему серверу, обновите конфигурацию виртуального хоста и записи DNS для домена с поддержкой SSL, и все будет в порядке.

4
ответ дан 3 December 2019 в 05:16

Существуют способы обойти ограничение 1: 1 IP: хост.

Причина эмпирического правила 1 IP на хост SSL заключается в том, что при первоначальном подключении браузер устанавливает на веб-сервер, такой как Apache через SSL, зашифрован. Из-за этого шифрования Apache не может знать, какой виртуальный хост вы хотите посетить, потому что заголовок Host: в настоящее время зашифрован. Таким образом, Apache будет просто передавать сертификат от первого хоста SSL в своей конфигурации виртуального хоста.

Если вы делаете общедоступный веб-хостинг, маловероятно, что первый сертификат SSL, указанный в конфигурации виртуального хоста, на самом деле будет правильный во всех случаях, НО, если вы обслуживаете ограниченное количество хостов на экземпляре Apache, вы МОЖЕТЕ добавить все эти хосты в сертификат UCC (multi-host). В таком случае,

3
ответ дан 3 December 2019 в 05:16

Теги

Похожие вопросы