V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
hidasia
V2EX  ›  问与答

如何为不同的子域名分别设置 ssl 证书?

  •  
  •   hidasia · 2015-07-15 14:27:55 +08:00 · 2683 次点击
    这是一个创建于 3418 天前的主题,其中的信息可能已经有所发展或是发生改变。

    如何在nginx下实现:
    domain.com 使用证书1
    sub.domian.com 使用证书2
    (用的是同一个vps,所以这两个域名共用一个ip)

    现在的问题是,当我在这两个虚拟主机的配置文件里设置:
    ssl_certificate
    ssl_certificate_key
    分别设置为它们各自的证书的路径时,分别打开domain.com和sub.domain.com
    地址前的https 总是只有一个显示为绿色,另一个显示为不被信任,
    不能做到同时被信任。
    请问该如何解决?

    6 条回复    2015-07-15 19:06:42 +08:00
    abelyao
        1
    abelyao  
       2015-07-15 14:32:28 +08:00 via iPhone
    如果是同一个 IP 的话可以看看 SNI 技术。
    hjc4869
        2
    hjc4869  
       2015-07-15 14:43:44 +08:00
    打开SNI支持
    acpp
        3
    acpp  
       2015-07-15 14:50:38 +08:00
    什么也不需要打开,只需要修改配置文件即可。楼主需要处理可以留下马化腾
    Showfom
        4
    Showfom  
       2015-07-15 18:08:15 +08:00
    你 Nginx 的版本很老吗?没开启 SNI ?
    582033
        5
    582033  
       2015-07-15 18:53:11 +08:00 via Android
    判断$host不行吗
    MinonHeart
        6
    MinonHeart  
       2015-07-15 19:06:42 +08:00
    支持SNI的话,肯定是配置写错了,写成虚拟机配置
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1399 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 17:27 · PVG 01:27 · LAX 09:27 · JFK 12:27
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.