当域名指向 cname 记录中的子域名时处理 tls

当域名指向 cname 记录中的子域名时处理 tls

例如,我们尝试将域名指向子域名 *.com --> *.zeineldin.linkhttps://www.asrevo.com-->https://petman.zeineldin.link

我们需要支持所有领域,而不是少数几个领域

例如当你将 cname 指向 github 中的 repo 时

我们面临 SSL 问题,证书无效在此处输入图片描述

实际上,我们试图使其动态化,不仅针对那些我们使用 AWS alb、spring-cloud-gateway 作为域路由代理的域

答案1

您需要 的证书www.asrevo.com

该证书应与浏览器的 URL 字段中的内容相匹配。

Cname 在 DNS 层运行。它们不是 HTTP 重定向。

答案2

您必须编写一个代码,为每个新域生成 SSL 证书,并将其存储在 S3 和服务器内存中,并配置您的服务器以根据请求域加载 SSL 证书

相关内容