用户eopxcc 发表于 2020-7-17 15:51:47

【已解答】为什么宝塔面板servername是 SSL.xxx.xxx

本帖最后由 宝塔用户_eopxcc 于 2020-7-17 17:37 编辑

为什么宝塔面板servername是 SSL.xxx.xxx
关键这样有错误日志
我已经改成了www,但不知道有没有什么隐患?



大炮运维V587 发表于 2020-7-17 16:10:42

您好,申请 dingxxx.com 证书,默认 连 www.dingxxx.com 证书一起申请的.
因为ca证书商验证的时候会以 dingxxx.com根域名的方式进行验证,而不是带 www.dingxxx.com这样的方式验证。你截图的哪个错误,可以看下证书是否有异常
还有重要的一点,不要在公共区域发您的个人隐私问题,包括域名、ip之类的

用户eopxcc 发表于 2020-7-17 17:16:15

你没看清楚我说的问题,这个SSL.xx的二级域名不是我设置的,是宝塔自动设置的。而我的证书只有根域名和www,导致错误日志里有无穷无尽的证书报错。

用户eopxcc 发表于 2020-7-17 17:24:17

本帖最后由 宝塔用户_eopxcc 于 2020-7-17 17:32 编辑

我再强调一次问题,这应该是宝塔的一个bug:
假设域名是 domain.com
新建网站设置好ssl后,配置文件里的servername默认是SSL.domain.com,然后下面 serveralias才是我绑定的域名(如 www. domain .com ),然后服务器总是自动去验证那个 servername的域名(SSL.domain .com)和证书是否匹配(当然不匹配),导致日志里记录了非常多的错误,如图。

我费了好大劲才找到这个 SSL. domain .com 是在哪里设置的,我手动把配置文件里的servername改成了www .domain.com ,今天刚改的,不知道这么改行不行,所以发帖来问问

用户eopxcc 发表于 2020-7-17 17:29:18

图片已经更新,删除隐私。

用户eopxcc 发表于 2020-7-17 21:31:20

大炮运维V587 发表于 2020-7-17 16:10
您好,申请 dingxxx.com 证书,默认 连 www.dingxxx.com 证书一起申请的.
因为ca证书商验证的时候会以 ding ...

请再看看此贴,是bug

大炮运维V587 发表于 2020-7-18 11:49:23

宝塔用户_eopxcc 发表于 2020-7-17 17:24
我再强调一次问题,这应该是宝塔的一个bug:
假设域名是 domain.com
新建网站设置好ssl后,配置文件里的s ...

申请证书标记的不是servername,而是server'a'lias中的字段。

用户eopxcc 发表于 2020-7-29 15:23:01

首先感谢大炮的回复,但大炮始终没有理解我说的是什么问题。所答非所问!

我再最后反馈一次,再听不懂我也就放弃反馈这个了吧。

你新建一个站点,比如 abc.com ,当你开启ssl后(不论你用什么子域名证书),配置文件里的 servername 会是 SSL.abc.com,这是宝塔自动配置的。这个servername这对网站的运行没有任何影响。但是在日志里会出现大量的记录,说证书和servername不匹配。

这个bug唯一的问题就是产生大量的错误日志。

然后我手动把servername改成证书里匹配的域名后,就不会有新的错误日志了。

我发这个帖子的目的,就是想问下,我这个手动修改servername的做法,会不会导致其他问题。

大炮运维V587 发表于 2020-7-29 16:45:41

宝塔用户_eopxcc 发表于 2020-7-29 15:23
首先感谢大炮的回复,但大炮始终没有理解我说的是什么问题。所答非所问!

我再最后反馈一次,再听不懂我也 ...

您好,您修改servername不会导致其他问题,他申请证书还是会从servername alias那里获取的
页: [1]
查看完整版本: 【已解答】为什么宝塔面板servername是 SSL.xxx.xxx