我正在DigitalOcean上配置服务器,尽管我从ssllabs获得了A +评分,
https://www.ssllabs.com/ssltest/analyze.html?d=zandu.biz
当我连接到我的网站https://www.zandu.biz或https://zandu.biz时,我在Chrome中收到一个不安全的通知。
我该如何解决?
我正在DigitalOcean上配置服务器,尽管我从ssllabs获得了A +评分,
https://www.ssllabs.com/ssltest/analyze.html?d=zandu.biz
当我连接到我的网站https://www.zandu.biz或https://zandu.biz时,我在Chrome中收到一个不安全的通知。
我该如何解决?
Answers:
该服务器无法证明它是www.zandu.biz;请访问www.zandu.biz。它的安全证书来自zandu.biz。这可能是由于配置错误或攻击者拦截了您的连接引起的。
您网站证书中的名称是zandu.biz,该名称对于其他名称无效(www.zandu.biz)。此外,您具有从zandu.biz到www.zandu.biz的重定向,因此,如果您使用该名称,则证书有效,因为它会重定向到不是该名称的名称。
您需要的是同时获得两个名称的证书。
*.example.com
仍不能覆盖裸域example.com
。SAN中仍然需要两个值。