【发布时间】:2022-01-04 21:40:40
【问题描述】:
我有一个面向公众的静态网站的域,无论它是作为example.com、http://example.com 还是https://example.com 输入浏览器,都能正常加载。
我有一个用于 Discourse 论坛的私有子域(可通过登录访问),无论它是作为 discourse.example.com、http://discourse.example.com 还是 https://discourse.example.com 输入浏览器,都能正常加载。
Discourse 的子域是通过向 AWS Route 53 托管区域添加记录来实现的:
记录名称:discourse.example.com
记录类型:A
值:123.45.678.90
别名:否
TTL:300
路由策略:简单
我想为 Discourse 提供一个较短的替代/辅助子域。所以我添加了另一条记录,与之前几乎相同,只是记录名称从discourse.example.com 更改为d.example.com。
奇怪的是,这在 HTTP 中有效,但在 HTTPS 中浏览器会发出警告:
您的连接不是私密的
攻击者可能试图从 d.example.com 窃取您的信息(例如,密码、消息或信用卡)。
了解更多
NET::ERR_CERT_COMMON_NAME_INVALID
我错过了什么?我应该以不同的方式解决这个问题吗?
我的 AWS 证书涵盖 example.com 和 *.example.com。我的 CloudFront 分配涵盖 example.com 和 d.example.com。我在此配置期间暂时禁用了我的 Amazon CloudFront 缓存,以确保这不是一个因素。
【问题讨论】:
-
在浏览器中打开证书并查看详细信息。就是说 *.example.com 不在证书的域名列表中。
-
“在浏览器中打开证书”是什么意思?
标签: amazon-web-services subdomain discourse