Отдельный сертификат SSL для домена и субдомена - CNAME, AWS ELB и т. Д. - PullRequest
0 голосов
/ 22 января 2020

Мы купили домен у GoDaddy и указали серверам имен bluehost. Bluehost предоставил нам сертификат, и он прекрасно работает на размещенном веб-сайте. Допустим, это ab c .com. Мы создали псевдоним CNAME с именем app.ab c .com и указали на балансировщик нагрузки AWS Elasti c. Используя AWS 'менеджер сертификатов, мы предоставили сертификат для * .ab c .com и связали его с URL ELB.

Оба URL-адреса работают нормально по отдельности, но иногда в моей корпоративной сети app.ab c .com не загружается, выдавая ошибку сертификата: «Подчиненный сертификат сертификата не распознан» для субдомена. Основной домен загружается нормально.

При Chrome я получаю эту ошибку: «app.ab c .com обычно использует шифрование для защиты вашей информации. Когда Google Chrome пытается подключиться к app.ab c .com на этот раз веб-сайт отправил необычные и неверные учетные данные. Это может произойти, когда злоумышленник пытается притвориться app.ab c .com или экран входа в систему Wi-Fi прервал соединение ... »

Если я получаю доступ к app.ab c .com со своего телефона по сотовой связи, он загружается нормально.

Любые указатели на то, что мы можем делать неправильно.

...