【发布时间】:2013-08-26 12:45:15
【问题描述】:
我是第一次尝试设置 SSL。我从 Gandi.net 购买了我的域名和 SSL 证书。他们的文档说
subdomain.example.com 表示您想要的子域 保护。这是最重要的部分。如果你有一个单一的地址 要激活的证书,您应该放入完整的子域(例如 foo.example.com)。 www子域由CA自动添加, 例如,example.com 将保护 example.com 和 www.example.com 如果你有通配符证书,你应该输入 * 子域(例如 *.example.com)。通配符证书也 保护原始域(没有子域)。 - http://wiki.gandi.net/en/ssl/csr
我在 Heroku 上托管我的应用程序,他们的文档说:
公用名字段必须与安全域匹配。 你不能 购买根域的证书,例如 example.com,以及 期望保护 www.example.com。 反之亦然。 此外,SSL 端点仅支持每个应用程序一个证书。 对于多域应用程序,请记住这一点,并指定一个 与所有必需域匹配的公共域。 - https://devcenter.heroku.com/articles/ssl-endpoint#acquire-ssl-certificate
这些似乎有冲突。请指教!
【问题讨论】:
-
看起来我在 3 年后遇到了同样的问题。我的证书也是由 Gandi 颁发的,但仅适用于
example.com而不适用于www.example.comstackoverflow.com/questions/39767393/… 你是如何解决的?