-1

我有一个带有 NameCheap 域的 digitalocean One-Click Ubuntu Wordpress Droplet。

我以前从未对 SSL 做过任何事情,所以我遵循了一个教程(https://www.digitalocean.com/community/tutorials/how-to-create-a-ssl-certificate-on-apache-for-ubuntu-14 -04 )。一旦我顺利完成它,我意识到它是一个自签名证书,并且没有删除浏览器发出的警告,我必须从提供商那里购买一个。由于我的域是通过 NameCheap 进行的,我浏览了它们(Comodo?)并按照他们的链接教程进行设置(https://brettdewoody.com/how-to-setup-ssl-certs-with-digitalocean-and-comodo/)。

我做到了,浏览器出现了一个错误,说它是一个自签名证书,它可能是一个问题。我回顾了这两个教程并检查了我的东西,并试图删除我可以删除的原始部分。在盲目地研究了几个小时后,我的网站从这个 ssl 检查器(https://www.ssllabs.com/ssltest/analyze.html?d=vc2online.com)收到了 A+,但浏览器拒绝连接到该网站( vc2online.com)。

我什至不知道我需要从哪里开始让它正常工作。

4

1 回答 1

2

目前您的问题是您有从 vc2online.com 到 www.vc2online.com 的 301 重定向,但不幸的是,您的 ssl 证书仅适用于 vc2online.com,而不适用于 www.vc2online.com。

您启用了 HSTS,因此后退并不容易。

解决它的最快方法是使用let's encrypt而不是 comodo 证书。您可以使用certbot来完全自动化该过程。你会发现它比 comodo 付费证书更容易(也更便宜)

PS我认为这个问题应该在超级用户/服务器故障中提出。

于 2018-12-17T23:09:03.003 回答