2016-04-05 3 views
-1

Я использую cloudlight для прокси-запросов на свой сервер и на своем сервере. Я добавил поддержку поддоменов. Проблема в том, что у моего сервера только сертификат ssl, выданный корневому домену, но сертификат cloudflare поддерживает подстановочные знаки. Всякий раз, когда есть запрос к корневому домену, используется сертификат ssl из cloudflare, но когда я пытаюсь получить доступ к поддомену, используется мой серверный сертификат, и я получаю неприятный домен, это небезопасная ошибка. Любые предложения относительно того, как я могу это исправить? В пределах cloudflare есть запись CNAME, которая имеет имя * как псевдоним моего домена.Сертификат Cloudflare не используется в https-подключении

+0

Кажется, что у вас есть TLS SNI ([Имя сервера] (https://en.wikipedia.org/wiki/Server_Name_Indication)). Я не использую CloudFlare как прокси-сервер самостоятельно, но вы должны искать в CloudFlare о настройке указателя имени сервера. Проблема может зависеть от того, какой сертификат SSL вы используете. См. [Здесь] (https://support.cloudflare.com/hc/en-us/articles/203274000-Does-CloudFlare-s-free-Universal-SSL-have-limitations-), например. – Oleg

ответ

0

Если вы используете бесплатную учетную запись CloudFlare, работают только браузеры с поддержкой SNI. Это значит, что CloudFlare не нужно назначать IP для каждого бесплатного клиента; используя учетную запись Pro, вы можете иметь поддержку устаревших браузеров, которые не поддерживают SNI.