我正在尝试从nginx Web服务器上的自签名证书迁移到“让我们加密”证书。
目前,我将所有请求重定向http/80
到https/443
,使用我之前创建的自签名证书。
现在-根据我的理解,让我们加密向端口80发出请求(因为我正在使用的webroot
选项certbot
)。这些请求将被重定向,从而导致证书生成失败。
我尝试通过以下服务器块来实现此目的,监听端口80:
server {
listen 80;
server_name sub.domain.tld;
server_tokens off;
location /.well-known {
root /var/www/letsencrypt;
}
location / {
return 301 https://$host$request_uri;
}
}
但是无论如何/.well-known
都将请求重定向到https/443
。
我如何将所有请求从重定向http/80
到https/443
,除了以外的请求/.well-known/
?
您如何检查重定向?我猜您的浏览器尊重您域的HSTS标头,但让我们加密的bot会忽略它。请与
—
阿列克谢十大
wget
/curl
webroot
的certbot
选项需要普通HTTP。