2017-02-17 1 views
1

전의 서버에서 옮겨서 새로운 DNS 주소를 새 IP 주소로 지정했기 때문에 WWW 하위 도메인이 해결되지 않는 프로젝트에서 작업하고 있습니다. HSTS 설정과 관련이 있습니까? SSL 인증서? 잘못된 리디렉션 형식입니까? 잘못된 CNAME입니까? 나는 종료 WWW-Subdomain이 왜 보이지 않습니까?

  • 데비안/아파치 실행 website.fr 및 www.website.fr을 : 나는 두 도메인에 대한 LetsEncrypt를 사용하여 SSL 인증서를 발급

    • :. 이전 서버에서

      인증서를 복사하지 않고 인스턴스. 그 당시
    • , 그것은에 근무 모두 HTTPS www가 새로운 서버에서 비 www가

    : 나는 Ubuntu16.04/Nginx에

  • 하에 AWS EC2를 만들었습니다

    • :
    • 나는 (활성화)
    • 사이트 이용 가능한 conf의 파일을 LetsEncrypt

    • 을 사용하여 두 도메인에 대한 새로운 SSL을 발행 한 691,363,210
      server { 
      listen 80 default_server; 
      listen [::]:80 default_server; 
      server_name website.fr www.website.fr; 
      return 301 $scheme://website.fr$request_uri; 
      } 
      
      server { 
      listen 443 ssl http2; 
      listen [::]:443 ssl http2; 
      server_name www.website.fr; 
      ssl_certificate /etc/letsencrypt/live/website.fr/fullchain.pem; 
      ssl_certificate_key /etc/letsencrypt/live/website.fr/privkey.pem; 
      include snippets/ssl-params.conf; 
      return 301 $scheme://website.fr$request_uri; 
      } 
      
      server { 
      listen 443 ssl http2 default_server; 
      listen [::]:443 ssl http2 default_server; 
      ssl_certificate /etc/letsencrypt/live/website.fr/fullchain.pem; 
      ssl_certificate_key /etc/letsencrypt/live/website.fr/privkey.pem; 
      include snippets/ssl-params.conf; 
      root /var/www/... 
      ...etc... 
      
    • SSL-params.conf

      ssl_protocols TLSv1 TLSv1.1 TLSv1.2; 
      ssl_prefer_server_ciphers on; 
      ssl_ciphers EECDH+CHACHA20:EECDH+AES128:RSA+AES128:EECDH+AES256:RSA+AES256:EECD$ 
      ssl_ecdh_curve secp384r1; 
      ssl_session_cache shared:SSL:10m; 
      ssl_session_tickets off; 
      ssl_stapling on; 
      ssl_stapling_verify on; 
      resolver 8.8.8.8 8.8.4.4 valid=300s; 
      resolver_timeout 5s; 
      add_header Strict-Transport-Security "max-age=63072000; includeSubdomains"; 
      add_header X-Frame-Options DENY; 
      add_header X-Content-Type-Options nosniff; 
      
      ssl_dhparam /etc/ssl/certs/dhparam.pem; #Diffie-Hellman 2048 group 
      

    DNS 영역 설정, • XX.XX.XX.XX
    * CNAME IN website.fr IN

    .
    www CNAME website.fr.

    내 WWW-Subdomain도 해결되지 않는 이유는 무엇입니까? 페이지가 표시되지 않는 이유는 무엇입니까?

    답변

    관련 문제