2017-09-25 21 views
0

休閑ステップが行われますが、あなたが見ることができるように休閑エラーが表示されていますどのようにnginx SSLエラーを解決するには?

openssl genrsa -out privkey.pem 2048

openssl req -new -x509 -key privkey.pem -out cacert.pem -days 1095

Country Name (2 letter code) [AU]:FR 
State or Province Name (full name) [Some-State]:City: Roubaix 
Locality Name (eg, city) []:NICE 
Organization Name (eg, company) [Internet Widgits Pty Ltd]: Our team name 
Organizational Unit Name (eg, section) []:IT 
Common Name (e.g. server FQDN or YOUR name) []: mobileapp.ourdomain.com 
Email Address []:My email 

enter image description here

+1

有効な証明書を持つ基本Webサーバーと静的コンテンツのみをホストする必要がある場合、このエラーを表示するのを防ぐには、有効な証明書が必要です。[www](https:// go- www.com) – nbari

+1

*** 'CN = mobileapp.ourdomain.com' ***はおそらく間違っています。ホスト名は常に* SAN *に入ります。 * CN *内に存在する場合は、* SAN *にも存在する必要があります(この場合は2回リストする必要があります)。詳細なルールと理由については、[証明機関との証明書署名要求の署名方法](http://stackoverflow.com/a/21340898/608639)および[opensslによる自己署名証明書の作成方法]( http://stackoverflow.com/q/10175812/608639)また、自己署名証明書を適切なトラストストアに配置する必要があります。 – jww

+0

こんにちは@jww自己署名証明書はもう許可されていません。 – RSA

答えて

4

自己署名証明書がブラウザによって信頼されていません。認証局によって署名された実際の証明書を提供する必要があります。

大きなソリューションの1つはLetsEncryptです。無料でオープンで、ほとんどすべての現代のブラウザがその証明書を信頼しています。

関連する問題