gpt4 book ai didi

ssl - nginx 和一个域的两个证书(EV nad 通配符)

转载 作者:太空宇宙 更新时间:2023-11-03 13:07:10 25 4
gpt4 key购买 nike

我们的 domain.tld 有两个证书。一个带有 EV(用于 domain.tld 和 www.domain.tld)和用于子域的通配符。

我们的网站在 www.domain.tld(始终)上运行,子域用于图像 (img.domain.tld)。

我们正在使用 nginx“虚拟主机”:

  server {
# listen 443;
listen 443 ssl spdy;
server_name domain.tld *.domain.tld;

ssl on;

# wildcard
ssl_certificate /usr/local/nginx/cert/wildcard/uni_STAR_domain_tld.crt;
ssl_certificate_key /usr/local/nginx/cert/wildcard/wildcarddomain.tld.key;
...

  server {
# listen 443;
listen 443 ssl spdy;
server_name www.domain.tld;

ssl on;

# EV
ssl_certificate /usr/local/nginx/cert/wildcard/EV_cert_domain_tld.crt;
ssl_certificate_key /usr/local/nginx/cert/wildcard/EV.cert.domain.tld.key;
...

问题是 www.domain.tld 有时使用 EV 证书,有时使用通配符证书。为什么?

我们在单个专用 IP 地址上运行,但 nginx 启用了 SNI 支持。

最佳答案

当您认为通配符出现在 www.domain.tld(而不是 EV)中时,您可以检查证书的详细信息吗?也许是电动车:

由于混合内容,浏览器可以决定不显示 EV 绿色条。

https://support.mozilla.org/fr/questions/932768

https://www.w3.org/TR/mixed-content/

关于ssl - nginx 和一个域的两个证书(EV nad 通配符),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/34918569/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com