gpt4 book ai didi

ssl - 如果未在 ssl 上定义,则使子域死亡

转载 作者:太空宇宙 更新时间:2023-11-03 15:01:31 25 4
gpt4 key购买 nike

我目前正在运行 nginx 并拥有仅在我的域中没有子域的 ssl 证书。但是,我确实有一些我喜欢在非 SSL 上使用的子域,所以我想保留我的通配符子域。

我想知道是否有办法让所有 ssl 子域都死掉而不解析任何内容。我会让它们重定向,但由于我的 ssl 认证,可怕的错误消息会在服务器重定向它们之前弹出。我宁愿让该页面一无所有。

谢谢

最佳答案

由于 SSL 的工作原理,如果有人访问 https://sub.domain.com/,您将始终收到“可怕的错误消息”并且您的 SSL 证书未将 sub.domain.com 列为其规范名称之一。

解决这个问题的唯一方法是:

  1. 您在 SSL 中托管的每个子域的旧好“专用 IP + 专用证书”
  2. 通配符证书
  3. Web 服务器 SNI支持 SSL 和每个子域证书
  4. 带有 SAN 的证书与您所有的子域一起传播

选择哪一个取决于您的预算以及您必须支持多少种浏览器/操作系统组合。

我希望它能回答您的问题,如果没有,请随时澄清。

关于ssl - 如果未在 ssl 上定义,则使子域死亡,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/21251661/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com