2016-04-05 6 views
-1

クラウドフレアを使用してサーバーへのリクエストをプロキシし、サーバー内でサブドメインのサポートを追加しました。問題は私のサーバーがルートドメインに発行されたSSL証明書しか持っていないことですが、クラウドフレア証明書はワイルドカードをサポートしています。ルートドメインへのリクエストがあると、cloudflareのSSL証明書が使用されますが、サブドメインにアクセスしようとすると、サーバーの証明書が使用され、ドメインが安全でないというエラーが発生します。どのように私はこれを修正することができますか?ドメインのエイリアスとして*という名前のCNAMEレコードがcloudflare内にあります。https接続でクラウドフレア証明書が使用されていません

+0

TLS SNI([Server Name Indication](https://en.wikipedia.org/wiki/Server_Name_Indication))の問題があるようです。私は自分自身でプロキシとしてCloudFlareを使用しませんが、CloudFlareを検索してサーバー名の表示を設定する必要があります。この問題は、使用するSSL証明書に依存します。たとえば、[here](https://support.cloudflare.com/hc/en-us/articles/203274000-Does-CloudFlare-s-free-Universal-SSL-have-limitations-)を参照してください。 – Oleg

答えて

0

無料CloudFlareアカウントを使用している場合は、SNIサポートのあるブラウザのみが動作します。これは、CloudFlareがフリーのクライアントごとにIPを割り当てる必要がないようにするためです。 Proアカウントを使用すると、SNIをサポートしないレガシーブラウザをサポートできます。

関連する問題