Назад | Перейти на главную страницу

Могу ли я активировать SSL с подстановочными знаками на поддомене с записью A

Я новичок, когда дело касается системного администрирования или работы в сети, и я подумал, что смогу получить ценную информацию от профессионалов здесь.

Я работаю в университете, и мы размещаем наш веб-сайт у провайдера веб-хостинга, скажем, www.myuniversity.com. Нам дали VPS под управлением CentOS с CPanel. Недавно мы получили сертификат Wilcard, который был успешно установлен на * .myuniversity.com.

Внутри кампуса мы создали несколько платформ, таких как Moodle и DSpace. Мы хотели, чтобы люди попадали на эти платформы с помощью moodle.myuniversity.com и dspace.myuniversity.com соответственно. Для этого мы создали записи A в CPanel, которые указывают на IP-адреса серверов платформ в нашей сети кампуса. И это хорошо сработало.

Несколько дней назад мы решили сделать доступ к этим платформам по умолчанию с помощью SSL. Поэтому нам пришлось включить SSL для moodle.myuniversity.com и dspace.myuniversity.com. С помощью нашего хостинг-провайдера мне пришлось сначала удалить записи A и создать поддомены с помощью CPanel. После этого служба поддержки хостинга установила SSL на поддоменах.

После этого я воссоздал записи A, и теперь я могу получить доступ к платформам без SSL, но не могу с SSL, то есть когда я пытаюсь просмотреть https: //moodle/dspace.myuniversity.ac.ug Я получаю сообщение об ошибке "Этот сайт недоступен".

Я хотел знать, делаю ли я здесь правильные шаги. Если я чего-то упускаю или делаю что-то не так. Я ценю любую помощь, которая может указать мне правильное направление.

Спасибо!

Я хотел знать, делаю ли я здесь правильные шаги. Если я чего-то упускаю или делаю что-то не так.

Если идея создать субдомен так как dspace.myuniversity.com было управлять им отдельно, тогда все в порядке. Но если бы это было сделано только для размещения по ssl, в этом не было необходимости, вы могли бы работать только с A-записью в предыдущем файле зоны.

Я получаю сообщение об ошибке "Этот сайт недоступен".

Что ж, если это ошибка, значит, ваш сервер не прослушивает порт 443. Проверьте, если это:

telnet dspace.myuniversity.com 443

ИЛИ

nmap -sS dspace.myuniversity.com -p 443

Если у вас установлен nmap.

Если бы это была ошибка ssl, сайт показал бы:

Вам необходимо установить сертификат SSL и ключ на серверах, на которых работают ваши службы, то есть на компьютерах, на которые указывает ваш IP-адрес.

Служба хостинга предполагала, что вы запускаете эти службы под их настройкой хостинга, что не так.