Apache com certificado autoassinado, subdomínio www interrompido ao solicitar do navegador

1

Eu criei um site de teste com um certificado autoassinado usando:

mkdir /etc/ssl/wildcard.yourdomain.com
cd /etc/ssl/wildcard.yourdomain.com/
openssl genrsa 2048 > host.key
openssl req -new -x509 -nodes -sha1 -days 3650 -key host.key > host.cert

openssl x509 -noout -fingerprint -text < host.cert > host.info
cat host.cert host.key > host.pem
chmod 400 host.key host.pem

sudo a2enmod ssl
sudo service apache2 restart

<VirtualHost *:443>

SSLEngine On
SSLCertificateFile /etc/ssl/wildcard.yourdomain.com/host.pem
SSLCertificateKeyFile /etc/ssl/wildcard.yourdomain.com/host.key

(de link )

A questão que estou tendo é que * .seudominio.com.br está apenas pendurado.

eu configurei

ServerAlias www.yourdomain.com

Além de

ServerName yourdomain.com

Quando navego até "yourdomain.com", funciona como esperado.

Mas quando eu digito: link , o cromo diz "Estabelecendo uma conexão segura" no canto inferior direito,

Eu habilitei o logging do nível de depuração mod_ssl, mas nada está sendo registrado quando eu digito url com www . Meu objetivo final é redirecionar www para o meu link do domínio raiz. Qualquer ajuda seria muito apreciada.

Estou usando o dns dinâmico gratuito do namecheap:

Hostname,  IPADDRESS URL,         RECORD TYPE, TTL

@          m.y.i.p                A Address    1800
www        https://yourdomain.com URL Redirect 1800

SUb Domain SEttings:
*          https://yourdomain.com URL Redirect 1800

Para configurações de subdomínio, eu também tentei https://*.yourdomain.com

THAN você

    
por dm03514 06.02.2014 / 23:59

1 resposta

3

A configuração de redirecionamento de URL nos servidores de nome do seu provedor de DNS não funciona com SSL.

A implementação desse tipo de redirecionamento realmente significa que o provedor tem um registro A configurado nesse nome que aponta para os servidores deles, que então enviam redirecionamentos HTTP.

Os servidores que enviam os redirecionamentos não têm como ter um certificado SSL válido para o seu domínio, então eles escutam somente em HTTP - as conexões HTTPS sempre falharão.

Seu servidor precisará estar veiculando as conexões HTTPS diretamente para o www name (enviando um redirecionamento se desejado) - altere seu registro para o www name para A ou CNAME apontando para o seu servidor (se for um CNAME , então aponte para yourdomain.com. ).

    
por 07.02.2014 / 00:24