如果我导航到我的网站,浏览器中会显示我的 SSL 密钥对于托管在 WP Engine 上的网站是正确的。它正在显示并验证我的证书。但是,如果我使用 openssl 连接,它会获取底层服务器的 SSL 密钥。
openssl s_client-连接mysite.com:443
如何获取 SSL 命令以使用域名而不是仅使用 ip 地址来解析 ssl 密钥。
这不是 WP Engine 的问题。我也在 Amazon 服务器上重现了此问题。
答案1
您需要-servername
选项openssl s_client
,因为您的 SSL 终止设备正在使用 SNI(服务器名称指示)。