|
|
1
2
弗斯特这些人得到的具体错误信息是什么? 我在建的时候 Greenlock 我遇到了类似的问题,结果证明证书没有正确加载,所以我假设这是来自浏览器的TLS“隐私错误”,而不是DNS或HTTP问题。 接下来我不熟悉CPanel,但我非常熟悉ACME标准和客户。 格林洛克 ,certbot和许多其他的让我们加密客户机使用这样的命名证书文件的约定:
有些人也有
许多Web服务器需要CRT并在其文档中输入密钥。凭直觉你可能认为CRT
这通常是不正确的。 CRT是fullchain.pem
如果您的站点配置为使用
原因是任何去过的人
任何
正确使用相同内容的网站
中间权力机构
正如您将看到的页面预期-必要的
但是,任何拥有浏览器的人,如果缓存中没有丢失的部分,就会得到一个安全错误。 为什么它会通过代理服务器工作?这取决于“代理”的类型——因为这对不同的人意味着不同的事情。 我的猜测是,代理被用于比人的浏览器更多的站点(尤其是许多小的业余站点,使用相同的链),也许代理实际上是下载站点,解密,然后转发,或者代理以某种方式补充。具有自己缓存的证书链。 浏览器隐私错误的可能解决方案你的问题可能和我的问题完全不同。这些症状听起来如此相似可能是巧合。
我不想把你带到一个兔子洞里去,它不会把你带到任何地方,但我想检查一下你的设置,确保你在使用
.htaccess重定向的可能解决方案重定向的问题听起来很巧合。我怀疑这有关系。 最有可能的情况是,一旦你的站点强制使用了HTTPS,更多的浏览器没有让我们在缓存中加密中间证书的访问者突然开始注意到这个问题,因为他们现在受到了影响。 但是,如果您可以撤销这些更改并确认HTTPS(启用了SSL)对这些用户有效,那么我建议您尝试添加相同的头,而不是执行重定向: |