Dado que o domínio em questão parece ser followarmy.com
, tentei acessar http://games.followarmy.com/
, que funciona primeiro. Mas ao acessar https://followarmy.com
, então http://games.followarmy.com/
não funciona mais.
A razão é que https://followarmy.com
definiu o HSTS para o domínio:
Strict-Transport-Security: max-age=63072000; includeSubdomains
Como includeSubdomains
está definido, qualquer visita futura a http://games....
será reescrita automaticamente pelo navegador para https://games....
. Mas, ao tentar acessar o site com https, ele falhará, pois o assunto do certificado não corresponde ao site. Para obter mais informações sobre o cabeçalho da HSTS, consulte a documentação .
Note que esta informação não pode ser vista a partir da configuração incompleta que você mostra. Também não pode ser visto desta configuração que sua configuração SSL está quebrada. Em vez disso, se enviar o certificado de folha e o certificado intermediário necessário de Let's Encrypt, você enviará apenas seu certificado de folha. Para mais detalhes, consulte o relatório do ssllabs .