【问题标题】:What causes a "this connection is untrusted" issue?是什么导致“此连接不受信任”问题?
【发布时间】:2013-10-04 20:53:53
【问题描述】:

我是开发新手,在我的新工作中,我们遇到了这个问题,在子域上,用户会收到您在下面看到的错误,但是当他们转到基本域(例如:domain.com)时却没有看到那个。

我应该解决这个问题,但不确定是什么原因造成的。我不是在找人来为我解决这个问题,但如果你能概述可能的原因,我将非常感激。

【问题讨论】:

  • 这与 SO 无关,但既然您在这里:您在域上安装的证书是特定于该域的。它不代表子域,但子域通过继承获得它。您可以通过安装通配符证书来解决此问题,该证书也将涵盖您的子域。
  • 为了解决这个问题,你也可以看看我在How to disable “This Connection is Untrusted” Certificate in FireFox?上的回答希望这会有所帮助......

标签: security http ssl https


【解决方案1】:

第一件事:打开“技术细节”。他们会为您提供更多信息,您可能会或可能尚未完全理解的信息,但它仍然包含必要的信息。

基本上,SSL (https) 证书是为特定域创建的。如果域名更改(例如从 example.com 更改为 foo.example.com),则在弹出安全警告的情况下无法使用证书。

您需要为接受该站点的所有主机名/域创建(通过自签名或购买)单独的 SSL 证书,以避免出现安全警告。另一种选择是为整个域和子树(即:*.example.com)购买通配符证书。

据我所知,没有其他方法可以解决这个问题;它是如何建立 HTTPS 安全性的一部分。

【讨论】:

  • 投反对票,为什么?我首先将答案发布为略微不完整,然后将其编辑为更完整...
  • 点赞!您的回答很完整,而且很有描述性。
  • 证书是为特定名称而不是特定服务器创建的。单个证书可以安装在多台服务器上以实现负载平衡网站。此外,通配符和多名称证书也很常见。
  • @PerLundberg:我更新了你的答案。尽管总体而言您的答案很好,但您在一些细节上错了
  • @Joe:好点。 “主机名”和“服务器”并不总是等价的,即使它们相互关联。
【解决方案2】:

当您运行 HTTPS 时,您应该为每个服务器(子域)而不是每个域拥有不同的证书,并且如果您不希望客户端看到此错误,则客户端应该信任它。

您也可以使用通配符证书。它将通过所有子域继承。

【讨论】:

  • 同样,谁是在没有解释原因的情况下投反对票的鸡......? :P
  • 服务器和子域是不可互换的术语。通配符证书允许将一个证书附加到同一域的多个子域。
猜你喜欢
  • 1970-01-01
  • 2012-11-03
  • 2016-05-20
  • 1970-01-01
  • 2014-09-07
  • 2013-08-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多