宝塔面板7.9.3ssl证书乱跳ssl证书串站的问题
宝塔面板7.9.3ssl证书乱跳ssl证书串站的问题
问题现象:当我们有域名的二级域名要申请ssl证书的时候,宝塔面板总是会默认给二级域名下发一级域名的证书
这个时候我们在部署完证书后,总是会发现,其实网站的证书还是一级域名的,会导致证书乱跳。
问题关键词:宝塔SSL证书串站、宝塔SSL证书乱跳、宝塔ssl证书部署不成功
问题原因分析:不清楚,等待官方升级来解决bug,出现问题的原因在于一个系统下面既有顶级域名,也有该顶级域名的二级域名,而且是先部署了顶级,再部署二级域名的情况
解决办法:删除顶级域名的ssl证书,删除二级/三级域名的ssl证书,重启apache或者重启Nginx(不会可以直接重启服务器),然后按照现部署二级域名,再部署顶级域名的顺序,即可解决这个bug
其他部署域名遇到的问题:
1、腾讯云的免费域名目前没看到了
2、ssl证书没有开启宝塔默认的防止串站,
3、宝塔会给没有证书的二级域名用https访问的时候转到一级域名(如果该一级域名有证书)
4、开启了http转https一定要先关闭或者是清一下缓存,不然看不到效果
5、优先用3个月可以自动续期那个证书,其他的不能自动续期都是空了吹
6、切结切记,先二级部署ssl,再顶级,别反了,不然搞死人那么烦。(PS:如果顺序不对,删除站点重新建,在证书夹删除重新来都没用,亲测)
7、Let's Encrypt 这个失败5次就会要求一个小时后再试,主要是文件访问不到,具体问题具体分析,比如https重定向?比如修改了运行目录没有重启apache等,一定注意不要失败5次,闹心
下一篇文章,讲phpstudy2016版本如何布置ssl