【问题标题】:nginx wordpress sub-domain lets encryptnginx wordpress 子域让我们加密
【发布时间】:2017-03-25 11:58:09
【问题描述】:

我使用这个 SSL 教程运行了 wordpress 网站。
https://www.digitalocean.com/community/tutorials/how-to-secure-nginx-with-let-s-encrypt-on-ubuntu-16-04

我有 example.com 域。我创建了 test.example.com 子域。
与 test.example.com 连接存在问题,它在 chrome 上显示 NET::ERR_CERT_COMMON_NAME_INVALID

如何将子域连接到现有的让我们加密。和
此外,如何将第二个域 example2.com 连接到 SSL。

【问题讨论】:

    标签: wordpress ssl encryption


    【解决方案1】:

    Let's Encrypt FAQ 中所述,Let's Encrypt 不提供通配符证书:

    Let's Encrypt 提供域验证 (DV) 证书。我们不 提供组织验证 (OV)、扩展验证 (EV) 或 通配符证书,主要是因为我们无法自动签发 对于那些类型的证书。

    如果您只为example.com 申请证书,它不适用于www.example.comtest.example.com。 您需要使用letsencrypt 或现代certbot-d 参数显式声明请求中的每个域或子域:

    letsencrypt certonly -a webroot --webroot-path=/var/www/html -d example.com -d test.example.com -d www.example.com
    

    您可以通过相同的方式为不同的域申请证书:

    letsencrypt certonly -a webroot --webroot-path=/var/www/html -d example.com -d www.example.com -d example2.com -d www.example2.com
    

    【讨论】:

    • 我试过了,但没用。我无法访问 test.example.com / 还有 example2.com 重定向到 example.com
    • @Snowcat Jung 请显示您的 nginx 配置。一定有什么错误。
    【解决方案2】:

    您对 nginx 服务器指令的设置是什么?

    端口 80 和端口 443 的服务器指令应引用子域而不是您的域。像这样:

    server {
        listen 80;
        server_name subdomain.example.com;
        return 301 https://subdomain.example.com$request_uri;
        }   
    
    server {
        listen 443 ssl;
        server_name subdomain.example.com;
        ....
    }
    

    至于你的第二个域名example2.com,看你购买的是单域SSL证书还是多域证书。

    【讨论】:

    • 我用this解决了。
    猜你喜欢
    • 2018-10-26
    • 2018-08-30
    • 2018-04-12
    • 2020-06-29
    • 1970-01-01
    • 2019-07-10
    • 2021-12-12
    • 2018-08-15
    • 1970-01-01
    相关资源
    最近更新 更多