通配符 - NET :: ERR_CERT_COMMON_NAME_INVALID

时间:2015-12-22 11:21:05

标签: ssl apache2 subdomain wildcard

我已经为 .mydomain.com 购买了通配符证书。我有另一台IP为107.XXX.XXX.XX的服务器。我在107.XXX.XXX.XX中安装了apache2和wildcard(* .mydomain.com)ssl证书。当我访问https://107.XXX.XXX.XX时,它可以解决服务器证书与网址不匹配的情况。

所以我用登录信息去了godaddy并使用https选项屏蔽了https://sdev.mydomain.comhttps://107.XXX.XXX.XX。但当我访问https://sdev.mydomain.com时,它说找不到页面。但当我访问http://sdev.mydomain.com时,它指向http://107.XXX.XXX.XX,但地址栏http://sdev.mydomain.com

如何为https://107.XXX.XXX.XX生成有效的证书?

注意:107.XXX.XXX.XX指向 anotherDomain.com

2 个答案:

答案 0 :(得分:0)

  

如何为https://107.XXX.XXX.XX生成有效的证书?

虽然您可以使用私有CA(然后需要将其作为受信任导入浏览器)执行此操作,但所有(或至少大多数)公共CA将不再颁发IP地址证书,但仅适用于完全限定的域名。

这就留下了一个问题,为什么你需要一个IP地址证书呢?通常,网站只能通过主机名访问,而不能通过IP地址访问。

答案 1 :(得分:0)

SSL证书的重点不在于让用户放心,当他的浏览器地址栏显示 xyz.mydomain.com 时,他实际上是由 mydomain.com提供服务而不是 abc.anotherdomain.com

当访问者访问 anotherdomain.com 时,您似乎正在尝试接受 mydomain.com 证书。

如果您设法按照所述方式使其正常工作,那么所有信任来自所有权限的所有信任