关于 Cloudflare 的免费 SSL

2014-10-20 21:35:41 +08:00
 blijf
问下大家XP是不是无法使用啊,但我可以访问这个网站 https://www.sqlconverter.com/
我的 https://img.nilaozi.com/ 就访问不了

但是我看到证书颁发的域不一样
一个是
sslxxxx.cloudflare.com
另一个应该是
snixxxx.cloudflare.com
难道它用的是商业版本吗
4888 次点击
所在节点    SSL
15 条回复
msg7086
2014-10-20 21:39:07 +08:00
需要独立ip。免费版显然做不到。
wwqgtxx
2014-10-20 21:42:49 +08:00
是呀,xp不支持sni,只能一个ip对应一个域名,所以要用单独ip的cdn,当然是收费的
sni就不同了,可以一个ip对应无数个ssl站点,就是兼容性略差
blijf
2014-10-20 21:53:22 +08:00
@msg7086
@wwqgtxx
谢谢, 我重装WIN7去了
Lentin
2014-10-20 22:58:31 +08:00
XP可以淘汰了…
xupefei
2014-10-20 23:53:54 +08:00
XP + Firefox 支持 SNI ……
hjc4869
2014-10-21 00:01:39 +08:00
XP+Chrome支持SNI..
mindcat
2014-10-21 02:03:48 +08:00
@wwqgtxx 论打脸的重要性喵
damajia
2014-10-21 02:35:18 +08:00
IE+XP不支持,但是cloudflare的收费版本却可以让更多浏览器支持,免费的是不行的,很多手机都没法访问。
wwqgtxx
2014-10-21 06:13:34 +08:00
@damajia 安卓2.2以上的原生浏览器,uc9.5.3之后的版本,chrome全系列,应该都支持,别的就没试过了
whywhywhy
2014-10-21 09:59:58 +08:00
@wwqgtxx
1."xp不支持sni"错,xp里只有IE不支持SNI
2."只能一个ip对应一个域名",又错,每个IP和端口的组合只能使用一个SSL证书,并不是每个域名,也就是说每个ip可以绑定65534个ssl证书,每个端口一个
3.手机不清楚,嘿嘿
whuhacker
2014-10-21 12:01:29 +08:00
@wwqgtxx 为何我的安卓 Chrome 原生浏览器都没问题,但是自己写的 app 访问带 CloudFlare 的 HTTPS 链接却报错呢……
debug 说证书和域名不匹配……
wwqgtxx
2014-10-21 19:24:49 +08:00
@whuhacker 你用的java httplib可能不支持sni,请使用支持sni的http类库
wwqgtxx
2014-10-21 19:26:10 +08:00
@whywhywhy 额,第一个的确是我没讲清楚…
第二个,你的站点一般,貌似不会用非443端口提供https服务吧……
whywhywhy
2014-10-22 09:43:08 +08:00
@wwqgtxx 你也说了是一般情况不用,但是又有很多情况是无所谓端口的呀,一般大一点的站点都会分离页面和css,js,图片这些外部资源,恩,还有各种调数据的时候,一个ip有几万个端口,没必要盯着443这一个端口。

用80或者443端口只不过是网址便于识别和输入,但是很多时候,不是给用户看的(没有用户会去手打一个js或者图片文件的地址吧)
Slienc7
2014-10-24 22:08:30 +08:00
Cf用的是 Multi-Domain 一个证书几百个域名 你展开就能看到自己的了,至于有没有用SNI 自行测试吧

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/140325

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX