七月之声 发表于 2017-2-22 20:18

CHROME浏览器HTTPS访问S1会弹警告

每隔一段时间就会弹警告:您的连接不是私密连接

有没有办法不让这个弹出来,别说改用HTTP访问,被劫持了

pgain2004 发表于 2017-2-22 20:22

根据我问到的解释,这个https只是因为iOS客户端的硬需求才加上的。然而S1用的Let's Encrypt不支持绑定两个或以上的服务器,所以另一个负责Ucenter的stage1st服务器就只能是http,于是网页就成了混合网页,会被浏览器提示不安全甚至直接不加载。
So……就我理解的,还是老老实实用http吧……

samfs 发表于 2017-2-22 22:16

本帖最后由 samfs 于 2019-11-29 17:06 编辑

*

Luminis 发表于 2017-2-23 00:08

改hosts绑定
220.196.42.182   bbs.saraba1st.com
这样就没警告了

micele 发表于 2017-2-23 00:08

pc端的chrome也是这种情况怎么破

—— 来自 Sony D6503, Android 6.0.1上的 S1Next-鹅版

lonely1eaf 发表于 2017-2-23 12:47

我擦Let's Encrypt是不能用泛域名但怎么会不支持多个域名,s1难道也是半个程序员?

直接用这个工具https://github.com/Neilpang/acme.sh,连证书续期重启nginx都可以自动化
签多个域名可以参考这个脚本,我维护公司服务器基本也是这样做的#!/usr/bin/env sh

HOST_NAME="saraba1st.com"
alias acme.sh='~/.acme.sh/acme.sh'

acme.sh --issue -f \
-d ${HOST_NAME} \
-d www.saraba1st.com \
-d api.saraba1st.com \
-w /root/www/challenge

acme.sh --installcert-d ${HOST_NAME}   \
      --certpath/etc/nginx/ssl/${HOST_NAME}/cert.pem    \
      --keypath   /etc/nginx/ssl/${HOST_NAME}/key.pem \
      --fullchainpath /etc/nginx/ssl/${HOST_NAME}/fullchain.pem \
      --reloadcmd"nginx -s reload"

qwased 发表于 2017-2-23 12:49

@snoopy

—— 来自 Jiayu S3, Android 7.1.1上的 S1Next-鹅版

气流季里 发表于 2017-2-23 13:02

saraba1st的证书没装好
用这个:
https://www.stage1st.com

pgain2004 发表于 2017-2-23 13:57

lonely1eaf 发表于 2017-2-23 12:47
我擦Let's Encrypt是不能用泛域名但怎么会不支持多个域名,s1难道也是半个程序员?

直接用这个工具https:/ ...
问了问,说是多域名证书没问题,然而S1需要的是多服务器许可证。咱一开始打的好像也是两个或以上的“服务器”,不知道有没有造成误解……

lonely1eaf 发表于 2017-2-23 14:25

证书和服务器没有关系,更不要说let's Encrypt有多种认证方式,肯定只是s1的码农懒,不愿意看文档或者觉得方案麻烦
页: [1]
查看完整版本: CHROME浏览器HTTPS访问S1会弹警告