CloudFlare SSL dla subdomen z przedrostkiem WWW

brunoww22 | 2020-10-21 21:03:12 UTC | #1

Cześć :wave:

Jakiś czas temu stwierdziłem, że przepnę swoje DNS’y na CloudFlare’owe.
Lecz dla subdomeny z przedrostkiem WWW, SSL nie działa.
SSL dla domeny z WWW i bez działa. Działa również dla subdomen bez przedrostka WWW.
I jeszcze dodam, że zanim zacząłem używać Cloud’a wszystkie SSL’e działały bardzo dobrze na certbocie (letsencrypt). Oczywiście teraz usunąłem ceryfikaty z certbota, aby Cloudflar’owe działały.

W strefie DNS Cloud’a subdomeny z przedrostkiem podpiąłem w następujący sposób:
Type: A
Name: www.subdomena
Content: IP maszyny na której stoi strona internetowa
TTL: auto

image|609x322

Także moje pytanie brzmi - Co zrobić, aby SSL na subdomenach z przedrostkiem WWW działał?


Timo | 2020-10-21 20:29:12 UTC | #2

[quote=”brunoww22, post:1, topic:16469”]
subdomeny z przedrostkiem WWW
[/quote]
Chodzi ci o www.abc.example.com? Jeśli tak, to nie mieści się ona w twoim certyfikacie SSL, który zapewne wygląda tak: *.example.com, example.com, gdyż znak * nie uwzględnia kolejnych, niższych warstw.

Jeśli chcesz używać SSL dla podwójnej subdomeny, dodaj do swojego certyfikatu w CloudFlare również *.abc.example.com.


brunoww22 | 2020-10-21 20:38:50 UTC | #3

[quote=”Timo, post:2, topic:16469”]
Jeśli chcesz używać SSL dla podwójnej subdomeny, dodaj do swojego certyfikatu w CloudFlare również *.abc.example.com .
[/quote]

To się mieści w darmowym planie Cloud’a?


Timo | 2020-10-21 21:07:14 UTC | #4

Nie wiem, głównego certyfikatu chyba nie można zmieniać :thinking:

Ewentualnie możesz do tej subdomeny po prostu zrobić certyfikat certbotem, a do reszty używać tego z CloudFlare.


brunoww22 | 2020-10-22 00:21:44 UTC | #5

Właśnie próbowałem tak zrobić, ale nie działało i tak. Wyskakiwał komunikat “Ta witryna nie umożliwia bezpiecznego połączenia”.
Oraz bym musiał wyłączyć wymuszanie SSL w CloudFlare, a wtedy strony które mają SSL nie miałyby go.

Robiłem tak, że dodawałem certbotem certyfikat do subdomeny i nieważne czy wyłączałem wszystkie rzeczy związane z SSL czy zostawiałem włączone na CloudFlare, zawsze nie ładowało strony https://www.subdomena.domena.pl


system | 2020-11-24 11:47:38 UTC | #7

Ten temat został automatycznie zamknięty 32 dni po ostatnim wpisie. Tworzenie nowych odpowiedzi nie jest już możliwe.