サーバーをDigitalOceanにプロビジョニングしています。ssllabsからA +の評価を得ていますが、
https://www.ssllabs.com/ssltest/analyze.html?d=zandu.biz
サイトhttps://www.zandu.bizまたはhttps://zandu.bizに接続すると、Chrome内に安全でない通知が表示されます。
どうすればこれを解決できますか?
サーバーをDigitalOceanにプロビジョニングしています。ssllabsからA +の評価を得ていますが、
https://www.ssllabs.com/ssltest/analyze.html?d=zandu.biz
サイトhttps://www.zandu.bizまたはhttps://zandu.bizに接続すると、Chrome内に安全でない通知が表示されます。
どうすればこれを解決できますか?
回答:
このサーバーは、www.zandu.bizであることを証明できませんでした。そのセキュリティ証明書はzandu.bizからのものです。これは、設定の誤りまたは攻撃者が接続を妨害していることが原因である可能性があります。
サイトの証明書の名前はzandu.bizですが、これは別の名前(www.zandu.biz)では無効です。さらに、zandu.bizからwww.zandu.bizへのリダイレクトがあるので、名前を使用すると、証明書は有効であり、有効ではない名前にリダイレクトされます。
必要なのは、両方の名前の証明書を取得することです。
*.example.com
、ベアドメインをまだカバーしていませんexample.com
。SANにはまだ2つの値が必要です。