当前位置:论坛首页 > Linux面板 > 求助

【已完成】ssl证书乱窜

发表在 Linux面板2022-3-22 23:26 [复制链接] 17 14500

A网站配置了SSL证书,从阿里云后台申请的免费证书,然后在A网站配置了SSL证书,选择其它证书,确定。测试下,完好。

B网站由于是多个域名,所以在配置文件那边就已经加了多域名的配置,所以就没有在SSL配置项那边填写,直接在配置文件里各个域名下面,加SSL配置,写好SSL证书位置,但是在访问时,页面显示不安全,高级按钮点开发现,用的是A网站的SSL证书,应该是用我配置好的B网站SSL证书未生效,求教
使用道具 举报 只看该作者 回复
发表于 2022-3-22 23:31:55 | 显示全部楼层
面板已经升级到最新的7.9.0,且已经开启了,网站设置,安全设置,防止HTTPS乱窜,之后发现,配置的B网站的SSL证书失效了.....现在不仅仅是窜的问题,直接没法访问了
使用道具 举报 回复 支持 反对
发表于 2022-3-22 23:36:05 | 显示全部楼层
我也将A网站配置好的SSL关掉了,B网站按理说它已经没有窜的地方了,现在就是直接无法访问
使用道具 举报 回复 支持 反对
发表于 2022-3-22 23:45:15 | 显示全部楼层
你好,https串站问题是因为web服务的机制,没有部署ssl的网站使用https访问会去找部署了ssl的资源访问;

第二点,你的网站里面有多个域名,就不要创建多个ssl配置了,这样很难管理,一个不小心就会出现配置出错,就出现了你反馈的那些问题;
建议:你的网站有多个域名的话,let's encrypt是免费证书,可以申请多个域名使用,建议使用这个证书部署上去
不建议再创建配置文件一个个部署证书,这样管理效率低并且容易出错
使用道具 举报 回复 支持 反对
发表于 2022-3-23 09:56:05 | 显示全部楼层
堡塔安全赤井秀一 发表于 2022-3-22 23:45
你好,https串站问题是因为web服务的机制,没有部署ssl的网站使用https访问会去找部署了ssl的资源访问;

...

我没有创建多个配置文件,也没有创建多个域名,是在一个域名下面,比如demo13.xxx.com这个域名,我在配置文件里面,另添了

server
{
    listen 80;
    server_name demo13.xxx.com;
    // ... 没有配置ssl
}

server
{
    listen 80;
    server_name admin.demo13.xxxxx.com;
    // ... 手动配置了SSL路径
}

server
{
    listen 80;
    server_name api.demo13.xxxxx.com;
    // ... 手动配置了SSL路径
}


以上只要访问api,之前配了一次,证书乱窜,再然后我反复的来回改,直接连指向都错了,我就回滚了备份,只配了一下SSL证书路径,现在直接https的无法访问
使用道具 举报 回复 支持 反对
发表于 2022-3-23 10:06:54 | 显示全部楼层
yoyo0926 发表于 2022-3-23 09:56
我没有创建多个配置文件,也没有创建多个域名,是在一个域名下面,比如demo13.xxx.com这个域名,我在配置 ...


一定要一个配置文件里面放好多个站的配置的话,建议按照这个格式配置ssl
  1.     #SSL-START SSL相关配置,请勿删除或修改下一行带注释的404规则
  2.     #error_page 404/404.html;
  3.     ssl_certificate    /www/server/panel/vhost/cert/192.168.69.81/fullchain.pem;
  4.     ssl_certificate_key    /www/server/panel/vhost/cert/192.168.69.81/privkey.pem;
  5.     ssl_protocols TLSv1.1 TLSv1.2 TLSv1.3;
  6.     ssl_ciphers EECDH+CHACHA20:EECDH+CHACHA20-draft:EECDH+AES128:RSA+AES128:EECDH+AES256:RSA+AES256:EECDH+3DES:RSA+3DES:!MD5;
  7.     ssl_prefer_server_ciphers on;
  8.     ssl_session_cache shared:SSL:10m;
  9.     ssl_session_timeout 10m;
  10.     add_header Strict-Transport-Security "max-age=31536000";
  11.     error_page 497  https://$host$request_uri;
  12.     #SSL-END
复制代码


QQ截图20220323100613.png
使用道具 举报 回复 支持 反对
发表于 2022-3-23 10:17:05 | 显示全部楼层
堡塔安全赤井秀一 发表于 2022-3-23 10:06
一定要一个配置文件里面放好多个站的配置的话,建议按照这个格式配置ssl

我按照这个格式,去修改过了,只改了ssl证书的路径,其他都复制了你给的代码,仍然不行
使用道具 举报 回复 支持 反对
发表于 2022-3-23 10:19:50 | 显示全部楼层
yoyo0926 发表于 2022-3-23 10:17
我按照这个格式,去修改过了,只改了ssl证书的路径,其他都复制了你给的代码,仍然不行 ...

先确保证书文件是正确的,你可以创建一个空站,部署证书后将证书文件复制出来,然后指定过去;不行的话就单独一个个建站部署吧,
使用道具 举报 回复 支持 反对
发表于 2022-3-23 10:41:57 | 显示全部楼层
我把我自己配置的证书,都删了,改成了let's encrypt证书,勾选了泛域名,还是一样的,之前是证书乱窜,现在是直接打不开
使用道具 举报 回复 支持 反对
发表于 2022-3-23 10:51:37 | 显示全部楼层
堡塔安全赤井秀一 发表于 2022-3-23 10:19
先确保证书文件是正确的,你可以创建一个空站,部署证书后将证书文件复制出来,然后指定过去;不行的话就 ...

我把我自己配置的证书,都删了,改成了let's encrypt证书,勾选了泛域名,还是一样的,之前是证书乱窜,现在是直接打不开
使用道具 举报 回复 支持 反对
发表于 2022-3-23 11:00:10 | 显示全部楼层
yoyo0926 发表于 2022-3-23 10:51
我把我自己配置的证书,都删了,改成了let's encrypt证书,勾选了泛域名,还是一样的,之前是证书乱窜, ...

不用纠结证书乱窜了,打不开范围不了跟那个没关系,前面解析了原因;

现在你要处理的是先拿一个域名单独建站,然后部署证书测试,看是你配置有问题还是哪里出现了问题;
如果单独建站能访问,那就检查你的ssl配置方式;
https访问不了八成都是端口没监听到、配置文件错误导致的
使用道具 举报 回复 支持 反对
发表于 2022-3-23 11:16:41 | 显示全部楼层
我拿了demo17域名单独建站,然后部署证书测试,得到了结果,https直接打不开
使用道具 举报 回复 支持 反对
发表于 2022-3-23 11:17:18 | 显示全部楼层
堡塔安全赤井秀一 发表于 2022-3-23 11:00
不用纠结证书乱窜了,打不开范围不了跟那个没关系,前面解析了原因;

现在你要处理的是先拿一个域名单独 ...

我拿了demo17域名单独建站,然后部署证书测试,得到了结果,https直接打不开
使用道具 举报 回复 支持 反对
发表于 2022-3-23 11:18:08 | 显示全部楼层
堡塔安全赤井秀一 发表于 2022-3-23 11:00
不用纠结证书乱窜了,打不开范围不了跟那个没关系,前面解析了原因;

现在你要处理的是先拿一个域名单独 ...

似乎是我的宝塔面板出了点问题
使用道具 举报 回复 支持 反对
发表于 2022-3-23 11:18:54 | 显示全部楼层
堡塔安全赤井秀一 发表于 2022-3-23 11:00
不用纠结证书乱窜了,打不开范围不了跟那个没关系,前面解析了原因;

现在你要处理的是先拿一个域名单独 ...

我把安全设置,防止https乱窜关掉,https的站点就能打开了
使用道具 举报 回复 支持 反对
12下一页
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表