部署完毕后提示SSL证书与域名不匹配,需要使用对应的SSL证书。
解释原因:
防火墙未允许443端口
网站启用了CDN,请到CDN配置
网站WEB目录指向不正确,可以参考>
安全狗、360软件等禁止了443,需要卸载或者放行设置。
环境版本太低,建议升级最新版本,IIS6不建议安装SSL证书。
服务器已配置或者被其它软件占用443,请删除后继续配置。
SSL证书与当前域名不一致,这种是你配置的123com但证书却1234com
国内服务器未备案或者已备案没有域名没有加入白名单,需要服务器提供商允许才可以配置。
解决办法:SSL证书本身问题可以在Gworg拿到新证书。
抄一段供参考:>
>
因此就出现了>
确切的说>
其实ssl可以设计的很简单,因为该层主要作用就是协商通信双方加密密钥,然后对上层数据进行加解密。ssl之所以设计如此复杂的原因,还是在于数字证书的存在。首先加密有两种方式,对称加密和非对称加密,其中对称加密的速度要快于非对称加密,因此在实际的应用中数据量大的加密都是对称加密。
但是对称加密无法保证密钥的安全,因此需要非对称加密来传输对称加密所使用的密钥,而非对称加密由于需要验证通信对等方的身份,因此需要数字证书。当然数字证书的作用就是携带签验证通信对等方的身份名,在openssl(openssl是ssl协议那一堆RFC的实现)中,证书还有另一个作用就是携带非对称加密公钥以及非对称算法等。
因此对于使用>SSL证书,也称之为服务器SSL证书,是遵守SSL协议的一种数字证书,由全球信任的证书颁发机构(CA)验证服务器身份后颁发。将SSL证书安装在网站服务器上,可实现网站身份验证和数据加密传输双重功能。
如何使用SSL:
SSL证书需要到CA机构申请,然后部署到网站的服务器端,网站就可以实现ssl加密访问了。申请SSL可以淘宝Gworg获取。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)