Конфигурация SSL, не позволяющая браузерам устанавливать безопасное соединение
У меня есть Digitalocean One-Click Ubuntu Wordpress Droplet с доменом NameCheap.
Я никогда ничего не делал с SSL раньше, поэтому я следовал учебнику ( https://www.digitalocean.com/community/tutorials/how-to-create-a-ssl-certificate-on-apache-for-ubuntu-14-04) Как только я сделал это до конца без проблем, я понял, что это самозаверяющий сертификат и не удалил предупреждение, которое выдавали браузеры, и что мне пришлось купить его у поставщика. Так как мой домен через NameCheap, я прошел их (Comodo?) И следовал их учебному пособию по настройке ( https://brettdewoody.com/how-to-setup-ssl-certs-with-digitalocean-and-comodo/).
Я прошел через это, и браузеры выдавали ошибку, в которой говорилось, что это самозаверяющий сертификат, и это может быть проблемой. Я вернулся к обоим учебным пособиям, проверил свои материалы и попытался удалить все, что мог, из оригинальной части. После слепой порчи вещей в течение нескольких часов мой сайт получает A+ от этой проверки ssl ( https://www.ssllabs.com/ssltest/analyze.html?d=vc2online.com), но браузеры отказываются подключаться к сайту (vc2online.com).
Я даже не знаю, где мне нужно начать, чтобы заставить это работать должным образом.
1 ответ
В настоящее время ваша проблема заключается в том, что у вас есть 301 редирект с vc2online.com на www.vc2online.com, но, к сожалению, ваш ssl-сертификат предназначен только для vc2online.com, а не www.vc2online.com.
Вы включили HSTS, поэтому возвращаться назад будет непросто.
Самый быстрый способ решить эту проблему - использовать зашифрованный сертификат вместо сертификата comodo. Вы можете использовать certbot для полной автоматизации процесса. Вы обнаружите, что это намного проще (и дешевле), чем платный сертификат Comodo
PS Я думаю, что этот вопрос должен быть задан по вине супер пользователя / сервера.