Конфигурация SSL, не позволяющая браузерам устанавливать безопасное соединение

У меня есть Digitalocean One-Click Ubuntu Wordpress Droplet с доменом NameCheap.

Я никогда ничего не делал с SSL раньше, поэтому я следовал учебнику ( https://www.digitalocean.com/community/tutorials/how-to-create-a-ssl-certificate-on-apache-for-ubuntu-14-04) Как только я сделал это до конца без проблем, я понял, что это самозаверяющий сертификат и не удалил предупреждение, которое выдавали браузеры, и что мне пришлось купить его у поставщика. Так как мой домен через NameCheap, я прошел их (Comodo?) И следовал их учебному пособию по настройке ( https://brettdewoody.com/how-to-setup-ssl-certs-with-digitalocean-and-comodo/).

Я прошел через это, и браузеры выдавали ошибку, в которой говорилось, что это самозаверяющий сертификат, и это может быть проблемой. Я вернулся к обоим учебным пособиям, проверил свои материалы и попытался удалить все, что мог, из оригинальной части. После слепой порчи вещей в течение нескольких часов мой сайт получает A+ от этой проверки ssl ( https://www.ssllabs.com/ssltest/analyze.html?d=vc2online.com), но браузеры отказываются подключаться к сайту (vc2online.com).

Я даже не знаю, где мне нужно начать, чтобы заставить это работать должным образом.

1 ответ

Решение

В настоящее время ваша проблема заключается в том, что у вас есть 301 редирект с vc2online.com на www.vc2online.com, но, к сожалению, ваш ssl-сертификат предназначен только для vc2online.com, а не www.vc2online.com.

Вы включили HSTS, поэтому возвращаться назад будет непросто.

Самый быстрый способ решить эту проблему - использовать зашифрованный сертификат вместо сертификата comodo. Вы можете использовать certbot для полной автоматизации процесса. Вы обнаружите, что это намного проще (и дешевле), чем платный сертификат Comodo

PS Я думаю, что этот вопрос должен быть задан по вине супер пользователя / сервера.

Другие вопросы по тегам