我可以在具有 A 记录的子域名上激活通配符 SSL 吗?

我可以在具有 A 记录的子域名上激活通配符 SSL 吗?

在系统管理或网络方面我是新手,我想我可以从这里的专业人士那里获得一些有价值的见解。

我在一所大学工作,我们的网站托管在一家网络托管服务提供商处,例如 www.myuniversity.com。我们获得了一台运行 CentOS 和 CPanel 的 VPS。我们最近获得了一个通配符证书,该证书已成功安装在 *.myuniversity.com 上。

我们在校园内建立了几个平台,例如 Moodle 和 DSpace。我们希望人们分别使用 moodle.myuniversity.com 和 dspace.myuniversity.com 访问这些平台。为此,我们在 CPanel 中创建了 A 记录,指向校园网络上平台服务器的 IP 地址。这很有效。

几天前,我们决定默认使用 SSL 访问这些平台。因此,我们必须为 moodle.myuniversity.com 和 dspace.myuniversity.com 启用 SSL。在我们的托管服务提供商的帮助下,我必须先删除 A 记录并使用 CPanel 创建子域。之后,托管支持人员在子域上安装了 SSL。

完成此操作后,我重新创建了 A 记录,现在,我可以访问没有 SSL 的平台,但使用 SSL 则无法访问,即当我尝试浏览时https://moodle/dspace.myuniversity.ac.ug我收到“无法访问该站点”的错误。

我想知道我是否正在执行正确的步骤。我是否遗漏了某些内容,或者我是否做错了某些事情。我非常感谢任何能为我指明正确方向的帮助。

谢谢!

答案1

您需要在运行服务的服务器上安装 SSL 证书和密钥,即您的 IP 地址指向的计算机。

托管服务假定您在其托管设置下运行这些服务,但事实并非如此。

答案2

我想知道我是否按照正确的步骤进行了操作。我是否遗漏了什么,或者我是否做错了什么。

如果要创建一个子域名作为dspace.myuniversity.com是单独管理它,那么没问题。但如果只是通过 SSL 托管它,就没有必要了,您只需使用以前的区域文件中的 A 记录即可。

我收到“无法访问该站点”的错误。

好吧,如果这是错误,那么您的服务器没有监听端口 443。查看是否是:

telnet dspace.myuniversity.com 443

或者

nmap -sS dspace.myuniversity.com -p 443

如果您已经安装了 nmap。

如果是 SSL 错误,网站将显示:

在此处输入图片描述

相关内容