2017-02-17 26 views
1

Я курьезно работаю над проектом, где субдомен WWW не разрешается с тех пор, как я перешел с моего предыдущего сервера и сделал свой DNS-адрес новым IP-адресом. Связано ли это с настройками HSTS? SSL-сертификаты? Неверный формат перенаправления? Неправильный CNAME?Почему мой WWW-субдомен не отображается?

На предыдущем сервере:

  • Я выдан сертификат SSL с использованием LetsEncrypt для обоих доменов:. Website.fr и www.website.fr, работает с Debian/Apache
  • Я прекращено экземпляр без копирования сертификата.
  • В то время он работал на обоих HTTPS WWW и без WWW

На новом сервере:

  • Я создал AWS EC2 под Ubuntu16.04/Nginx
  • Я выпустил новый SSL для обоих доменов с использованием LetsEncrypt
  • сайтов доступный конф файл (включен):

    server { 
    listen 80 default_server; 
    listen [::]:80 default_server; 
    server_name website.fr www.website.fr; 
    return 301 $scheme://website.fr$request_uri; 
    } 
    
    server { 
    listen 443 ssl http2; 
    listen [::]:443 ssl http2; 
    server_name www.website.fr; 
    ssl_certificate /etc/letsencrypt/live/website.fr/fullchain.pem; 
    ssl_certificate_key /etc/letsencrypt/live/website.fr/privkey.pem; 
    include snippets/ssl-params.conf; 
    return 301 $scheme://website.fr$request_uri; 
    } 
    
    server { 
    listen 443 ssl http2 default_server; 
    listen [::]:443 ssl http2 default_server; 
    ssl_certificate /etc/letsencrypt/live/website.fr/fullchain.pem; 
    ssl_certificate_key /etc/letsencrypt/live/website.fr/privkey.pem; 
    include snippets/ssl-params.conf; 
    root /var/www/... 
    ...etc... 
    
  • SSL-params.conf

    ssl_protocols TLSv1 TLSv1.1 TLSv1.2; 
    ssl_prefer_server_ciphers on; 
    ssl_ciphers EECDH+CHACHA20:EECDH+AES128:RSA+AES128:EECDH+AES256:RSA+AES256:EECD$ 
    ssl_ecdh_curve secp384r1; 
    ssl_session_cache shared:SSL:10m; 
    ssl_session_tickets off; 
    ssl_stapling on; 
    ssl_stapling_verify on; 
    resolver 8.8.8.8 8.8.4.4 valid=300s; 
    resolver_timeout 5s; 
    add_header Strict-Transport-Security "max-age=63072000; includeSubdomains"; 
    add_header X-Frame-Options DENY; 
    add_header X-Content-Type-Options nosniff; 
    
    ssl_dhparam /etc/ssl/certs/dhparam.pem; #Diffie-Hellman 2048 group 
    

настройки зоны DNS:

В А xx.xx.xx.xx
* IN CNAME website.fr.
www IN CNAME website.fr.

Почему мой WWW-субдомен также не разрешает? Почему страница не отображается?

ответ

0

Вам нужно указать другую запись A с хостом «www» на ваш IP-адрес. Это нужно делать везде, где вы купили домен.

+0

Благодаря @NullDev, я также попробовал, что вчера ждали в течение нескольких часов, но это не похоже на работу. – dimitri

1

Проблема решается сама собой ...

Видимо, не было ничего плохого в конфигурации. Для DNS необходимо было много времени (24 часа +).

Просто нужно набраться терпения :)

 Смежные вопросы

  • Нет связанных вопросов^_^