我正在尝试第一次设置 SSL。我从 Gandi.net 购买了我的域名和 SSL 证书。他们的文档说
subdomain.example.com 表示您要保护的子域。这是最重要的部分。如果您要激活单地址证书,则应放入完整的子域(例如 foo.example.com)。www 子域由 CA 自动添加,例如,example.com 将保护 example.com 和 www.example.com如果您有通配符证书,则应为子域添加 * (例如 *.example. com)。通配符证书还保护原始域(没有子域)。- http://wiki.gandi.net/en/ssl/csr
我在 Heroku 上托管我的应用程序,他们的文档说:
Common Name 字段必须与安全域匹配。您不能为根域(例如 example.com)购买证书,并期望保护 www.example.com。反之亦然。此外,SSL 端点仅支持每个应用程序一个证书。对于多域应用程序,请记住这一点,并指定一个与所有必需域匹配的公共域。- https://devcenter.heroku.com/articles/ssl-endpoint#acquire-ssl-certificate
这些似乎是冲突的。请指教!