首页 > 其他分享 >一个ssl证书到期引起的事故

一个ssl证书到期引起的事故

时间:2022-11-02 00:13:18浏览次数:40  
标签:hjdang 事故 证书 ssl https 解析 com

今天早上起来打开公众号,发现页面打不开了。到腾讯云控制台一看,发现一个ssl证书过期。急忙申请新的免费证书,部署到nginx,但页面上显示证书还是原来的到期时间。 问题找了好久,看到旧证书上有关联云资源到Web应用防火墙,关联域名是www.hjdang.com,想到可能是以前用过一键https的关系,但现在一键https已过期,控制面板上看不到了。结果试了下,用ip访问证书是正确的过期时间,hjdang.com可以正常访问,就www.hjdang.com不行。因为看了下数据库已经有7个用户进来后又取关了,比较着急,先把代码里的域名改成了hjdang.com. 问了腾讯客服,让我把https的域名删了。删了后发现还不行,客服说要重新自己配置原有的站点,比如解析等需要切到源站去。我想起以前开一键https的时候,dns自动加了个CName的解析,我上去一看,果然,然后把Cname的解析关了,把ip的A类型解析打开,过一会就好了。又问了下客服,明白登陆不上其实就是解析的缘故,因为一键https开启的时候解析直接到了腾讯的WAF上,然后再回源请求到服务器上。现在ssl过期了这个证书是在WAF上的,其实只要改解析就可以。

要去了解一下dig命令,对这些网络问题有帮助。

以后碰到ssl证书要小心,因为如果有WAF,CDN,负载均衡CLB,SLB,Ddos防护,容器,云直播这些前端上有部署ssl的话,那光改nginx的配置还是不行的。得去把这些用到ssl的地方都改掉。

以后证书在过期之前要提前安装确认啊,坑爹。

标签:hjdang,事故,证书,ssl,https,解析,com
From: https://www.cnblogs.com/zjhgx/p/16849646.html

相关文章

  • 煤矿模拟安全事故应急演练清除员工麻痹大意等危险思想-深圳华锐视点
    煤矿一旦出事,必然损失惨重,而传统煤矿安全培训只能在地面上开展讲座,受多因素限制,学员难以真正进入井下作业现场,进行各种高风险操作模拟实训练习,培训效果自然不如其他行......
  • cross socket ssl动态库
    crosssocketssl动态库crosssocket支持ssl需要动态库的支持,它的源码注释就说得很清楚。unitNet.OpenSSL;{OpenSSL下载:https://indy.fulgan.com/SSL/htt......
  • JS逆向-521加速乐+SSl验证
    当我们在采集数据时遇到SSLError验证时,出现以下这种情况。此时我们需要选取加密算法,更改适配器,修改加密算法构造一个适配器后,在request请求中,初始化一个session,将适配器绑......
  • Qt on Android 开发之 添加SSL、应用签名、解决“No CPU/ABI system image available
    目录​​一、Qt如何给Android添加SSL库​​​​1、简述​​​​2、步骤​​​​二、Android应用签名问题​​​​1、签名原因​​​​2、签名作用​​​​3、如何添加签名​......
  • 【SSL 1458】zzzyyds(DP)
    zzzyyds题目链接:SSL1458题目大意有一个环,一开始全白,每次随机选一个点染黑,如果存在一个白色点两边都是黑色点那它会变成黑色,然后每次染了之后判定白色的数量,如果小于等......
  • 最全XCode 开发证书配置(证书过期后的恢复)教程
    3月底的时候,准备更新苹果版,却发现,几个月没有开发,XCode上证书都过期了。怎么弄全忘了,简直没有勇气面对。过了一个多月,今天终于有点空闲时间,打算更新下证书,又发现,苹果开发......
  • Nginx配置godaddy证书
    在阿里云上购买的证书下载直接上传服务器配置到Nginx就可以直接使用,但是godaddy的需要自己手动生成证书:1.在网站:https://www.myssl.cn/tools/create-csr.html上生成KEY及......
  • 设置ubuntu信任自签证书(mitmproxy,charls,...)
    方法1:#转换格式sudoopensslx509-outformder-in~/Downloads/mitmproxy-ca-cert.pem-outmitmproxy-ca.crtsudocpmitmproxy-ca-cert/usr/share/ca-certifica......
  • pip安装模块出现pip is configured with locations that require TLS/SSL问题
    pip安装模块出现pipisconfiguredwithlocationsthatrequireTLS/SSL问题原因有可能你的python解释器是编译安装的,因为编译安装比较纯净,在安装的时候没有指定ssl这个......
  • docker访问外部https数字证书问题
    一般我们构建的docker镜像使用的都是alpinelinux系统,默认是不带ca-certificates根证书的,导致无法识别外部https携带的数字证书。在访问的时候,会抛出​​509:certi......