以下是我部署的Web应用程序的当前情况,我想与SSL兼容,并已将我的证书和密钥放在虚拟机(带有nginx的Ubuntu)上:
当我用https(例如https://108.251.231.192 )在search栏中input虚拟机的外部IP地址时,它将我带到错误页面,显示它是“不安全的”,恶意攻击者可以从外部IP地址。
但是,当我试图从https (例如http://108.251.231.192删除s ,页面被redirect到使用https实际域,这与https://example.com类似,并且没有问题。
当我尝试inputhttp://example.com ,它自动被redirect到https://example.com没有任何问题。 在https://example.cominput确实让我的应用程序。
所以我的问题是,为什么第一个使用https (不是http )的外部IP地址,让我到错误页面的不安全的警告? 如果我保持不动,可能会导致任何问题,或者我应该怎么做以消除警告?
您的证书可能没有与您的IP地址相匹配的CN。
build立“安全”HTTPS连接意味着您的证书CN与请求的主机匹配。