【问题标题】:wildcard SSL cert not working on some subdirectories of a subdomain通配符 SSL 证书不适用于子域的某些子目录
【发布时间】:2021-06-10 21:54:09
【问题描述】:

我最近为我们的主域获得了通配符 SSL 证书——假设它是 mysite.ca 在它之下,我们在不同的服务器上有几个子域

对于 one.mysite.ca 的一个子域,除了少数子目录(例如 one.mysite.ca/folder/something)外,一切正常,一直显示 SSL 证书错误。当我查看特定页面时,它似乎仍在使用已取消的旧证书,而不是新的通配符证书。

我感到困惑,因为我的印象是主域的通配符 SSL 证书将保护所有子域。好吧,我想我的困惑主要是由于我缺乏理解。

更有趣的是,这个问题通过系统升级神奇地解决了。我不确定为什么会发生这种情况,或者为什么会解决。有什么见解吗?很想学...

谢谢!

【问题讨论】:

    标签: ssl


    【解决方案1】:

    我不确定你的情况到底发生了什么,因为我们只有你对这个问题的解释。但根据 HTTPS 的工作原理,不可能拥有依赖于路径的服务器证书:

    路径是 HTTP 请求的一部分,并且 HTTP 请求通过已建立的 TLS 连接发送。这意味着该路径仅在 TLS 握手完成后对服务器可用。因此它不能用于选择服务器证书。

    也许有一些缓存的永久重定向到具有不同证书的不同域,即预期的域实际上没有被联系,因为它已经知道它会重定向到其他地方。但这只是猜测。

    【讨论】:

    • 谢谢史蒂芬!我认为您可能是对的 - 用户界面上唯一相关的升级是在客户端/应用程序中,页面以 https URL 而不是 http URL 打开。所以我认为这个更新以某种方式清除了缓存并让它再次工作?支持此案例的 IT 人员说了类似“我不知道为什么,但我很高兴它又能正常工作”之类的话。哈哈。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-09-27
    • 2019-01-17
    • 1970-01-01
    • 1970-01-01
    • 2017-04-30
    • 2012-06-14
    相关资源
    最近更新 更多