skinny
V2EX  ›  问与答

请问我的子域名 CNAME 到了阿里企业邮箱域名,但是使用 https 访问我的子域名会报连接不安全,要怎么配置?

  •  
  •   skinny · Jul 6, 2022 · 1198 views
    This topic created in 1419 days ago, the information mentioned may be changed or developed.

    我的域名证书是泛域名证书,启用了 HSTS ,今天我配置了免费企业邮箱,我按阿里企业邮箱官方文档在 DNSPod 添加了一些解析记录,比如 MX 记录、TXT 记录,然后把 mail 子域名 CNAME 到了阿里企业邮箱的域名,我也看了 DNSPod 的添加企业邮箱解析的文档,也是一样那么写的。但问题是我用 https 访问 mail 子域名就报错了,要怎么配置才可以正常使用 https 访问这个 mail 子域名?

    5 replies    2022-07-06 21:28:41 +08:00
    virusdefender
        1
    virusdefender  
       Jul 6, 2022
    报啥错
    skinny
        2
    skinny  
    OP
       Jul 6, 2022
    @virusdefender 你的连接不是专用连接。NET::ERR_CERT_COMMON_NAME_INVALID

    HTTPS 用的还是阿里云的证书,然后域名又是我的域名……
    Girls
        3
    Girls  
       Jul 6, 2022   ❤️ 1
    源地址是阿里域名,使用的是阿里域名 SSL ,从你自己域名且为配置 SSL 的情况下,必然会因证书与访问域名不匹配导致报不安全。
    要么只是用 http 方式呢访问,要么加一层 cdn 或反代阿里源域名,在 cdn 或反代那里配置你自己域名证书。
    virusdefender
        4
    virusdefender  
       Jul 6, 2022
    楼上正解
    skinny
        5
    skinny  
    OP
       Jul 6, 2022
    @Nangle http 访问没问题,但是那就裸了呀。看来只能再套一层了……
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1172 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 34ms · UTC 23:27 · PVG 07:27 · LAX 16:27 · JFK 19:27
    ♥ Do have faith in what you're doing.