2017-12-18 6 views
0

Beschlossen, von einer freigegebenen Hosting-Plattform zu einer AWS-basierten Hosting-Umgebung (Acquia Cloud speziell) zu wechseln. Diese Umgebung bietet keine E-Mail-Dienste, so dass der Kunde das Shared Hosting weiterhin für E-Mails verwendet (die zusätzlichen $ 2400 pro Jahr für G Suite E-Mail-Hosting nicht ausgeben).HTTPS-Umleitung von nicht sicherem Server gibt Fehlermeldung im Browser

Um dies zu erreichen, haben wir mit dem neuen Host zusammengearbeitet, um die freigegebene Site als Pass-Through zu verwenden, so dass die E-Mails immer noch dorthin gelangen und der Web-Verkehr auf den neuen Server geht.

Die Nameserver gehen zum Shared Host. Wir haben einen DNS-C-Namen www.example.com auf den neuen AWS-Server und den A-Eintrag auf den freigegebenen Host gerichtet. Es war der einzige Weg, um die E-Mail immer noch laufen zu lassen. Als wir auf den A-Datensatz deuteten, ging die E-Mail-Adresse verloren. Dies war der Vorschlag der Hosting-Firma.

So jetzt, wenn sie zu http://example.com gehen, https://www.example.com, http://www.example.com und www.example.com alles funktioniert gut, kein Problem. Allerdings, wenn sie gehen zu https://example.com sie dieses Problem bekommt hier:

1: Your Connection is Not Private Wenn wir auf den neuen Host verschoben, ging das SSL-Zertifikat mit ihm. Dies führt zu einigen Problemen mit der Suchmaschine. Ich habe eine .htaccess-Weiterleitung eingerichtet, aber es gibt immer noch diesen Fehler.

Dies ist, was ich und beide Hosting-Unternehmen am besten können, und es ist keine großartige Lösung.

Gibt es eine andere Lösung als:

  • ein SSL-Zertifikat für Tragen beide Konten
  • Umzug E-Mail an einen 3rd-Party-Anbieter wie gmail

Wenn nicht wir gehen um mit einer dieser Optionen zu gehen, aber ich dachte, ich würde zuerst fragen.

+0

scheint, wie Sie zwei getrennte Fragen hier haben. Die E-Mail sollte korrigiert werden, indem Sie die richtigen MX-Datensätze festlegen (fragen Sie das Hosting-Unternehmen nach dieser Information). –

+0

haben Sie die Lösung? –

Antwort

0

Das einzige Problem hier ist Ihr Zertifikat nicht example.com in Ihrem Zertifikat SAN (Alternative Antragstellername). Standardmäßig sollten Sie dies in Ihrem SAN finden, aber nur wenige CA stellen es unter SAN zur Verfügung, es sei denn und bis Sie es ihnen mitteilen. Finden Sie das Bild für Ihre Referenz. Wenn Sie Windows OS haben, speichern Sie Ihre Zertifikatsdatei einfach in .crt oder .cer Format, um das SAN anzuzeigen. enter image description here

Else können Sie unter Befehl verwenden, wenn Sie Linux OS und das Zertifikat auf dem Server installiert ist

openssl s_client -connect website.com:443 | openssl x509 -noout -text | grep DNS 

Es listet die SAN

Verwandte Themen