项目迁移腾讯云后,用户反馈,https证书不匹配。

Posted tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了项目迁移腾讯云后,用户反馈,https证书不匹配。相关的知识,希望对你有一定的参考价值。

腾讯云大禹高防大禹BGP同一IP绑定多个证书,用户反馈无法匹配我们域名对应证书.但是浏览器是支持的.定位为客户端不支持sni
在运维检查lb及高防证书关联无误,定位发现是用户端httpclient没有设置ssl.
最终解决方案:
不明确用户jdk版本,设置httpclient忽略证书验证.

引用:

http://ju.outofmemory.cn/entry/115735

HTTPS和SNI

HTTPS证书签名

=============================

的前端代理服务器时候,通常会遇到让人头痛的证书问题。根据HTTPS的工作原理,浏览器在访问一个HTTPS站点时,
先与服务器建立SSL连接,建立连接的第一步就是请求服务器的证书。而服务器在发送证书的时候,是不知道浏览器访问的是哪个域名的,
所以不能根据不同域名发送不同的证书。用过GoAgent的人都知道需要给浏览器导入证书才能使用HTTPS正常登录Twitter等网站。

SNI(Server Name Indication)是为了解决一个服务器使用多个域名和证书的之前先发送要访问站点的域名(Hostname),

这样服务器根据这个域名返回一个合适的证书。目前,大多数操作系统和浏览器都已经很好地支持SNI扩展,OpenSSL 0.9.8已经内置这一功能,据说新版的nginx也支持SNI。

 

以上是关于项目迁移腾讯云后,用户反馈,https证书不匹配。的主要内容,如果未能解决你的问题,请参考以下文章

腾讯云后端15连问!

腾讯云后端面试15问(6年工作经验)

腾讯云HTTPS设置管理

腾讯云后端 15 连问

SpringBoot 网站升级为 HTTPS

iOS 迁移到HTTPS(自建证书+单向验证+AF3.0+WKWebView+SDWebImage)