Redirecionamento de subdomínio para meu IP externo - Certificado SSL inválido

1

Estou executando um servidor Ubuntu local como minha nuvem. Esta máquina é alcançável a partir do exterior através do encaminhamento dos meus routers. Isso funciona bem (via IP). Agora eu criei um subdomínio no meu domínio 1und1 existente e usei "domain-redirect", para redirecionar este subdomínio xxx.mydomain.com para o meu ip (estático) externo com porta, que se parece com isso: link Isso também funciona bem (mas insere o IP na barra de endereços, em vez de xxx.mydomain.com), mas o padrão ubuntu SSL-Cert obviamente não é confiável. É por isso que comprei um ssl-cert barato da comodo para o meu subdomínio: xxx.mydomain.com Então eu importei o certificado para o meu servidor ubuntu (/ etc / ssl / certs ...) e corrigi o /etc/apache2/sites-availabe/nextcloud.conf (SSLCertificateFile e SSLCertificateKeyFile). Isso (após a reinicialização do apache2) leva o navegador a ler o certificado Comodo SSL ao navegar para xxx.mydomain.com.

Problema : O Comodo Cert ainda não é confiável (há problemas com a cadeia de certificados do site (net :: ERR_CERT_COMMON_NAME_INVALID).)

Isso tem algo a ver com o processo de redirecionamento? E se sim, como posso resolver isso? Ou eu perdi alguma outra coisa?

Obrigado antecipadamente!

€ dit: Este é o arquivo nextcloud.conf:

Alias /nextcloud "/var/www/nextcloud/"
<VirtualHost *:443>
ServerName          cloud.myDomain.com
DocumentRoot        /var/www/nextcloud

SSLEngine               on
SSLCertificateKeyFile /etc/ssl/private/myComodo.key
SSLCertificateFile /etc/ssl/certs/myComodo.crt
SSLCertificateChainFile /etc/ssl/certs/myComodo.ca-bundle
</VirtualHost>
<Directory /var/www/nextcloud/>
  Options +FollowSymlinks
  AllowOverride All

 <IfModule mod_dav.c>
  Dav off
 </IfModule>

 SetEnv HOME /var/www/nextcloud
 SetEnv HTTP_HOME /var/www/nextcloud

</Directory>
    
por RambaZamba 08.02.2017 / 11:25

1 resposta

1

O problema é provavelmente o redirecionamento.

Digamos que você use sub.domain.tld e receba um certificado para esse host.

No segundo em que você redirecionar o visitante para 11.22.33.44 , o certificado não será mais "válido" porque foi configurado para funcionar como (COMMON_NAME) https://sub.domain.tld e não https://11.22.33.44 .

A única solução real seria trabalhar com registros A / CName. Se você não tiver um IP estático, poderá usar um DNS dinâmico gratuito e configurar um registro CNAME.

    
por 08.02.2017 / 12:06