为什么我的防病毒软件会阻止我的通配符 ssl 证书?

问题描述

我在 ovh.com 上有一个网络服务器,我有一个包含多个子域的多站点。我想为所有子域/子站点生成 SSL 证书,但是通过使用 OVH 的内置功能,我发现我的防病毒软件在访问该网站时阻止了该网站,错误如下:

“证书名称与网站名称不匹配”

所以我调查了一下,发现我使用的是以下类型的通配符证书:*.mydomain.com

我猜防病毒软件正在将 * 与子域的实际名称进行比较,发现它们不匹配。我可以确认这一点,因为在输入一个尚不存在的子域时,我的防病毒软件会在浏览器告诉我该站点不存在之前阻止它。

我也尝试在命令行上使用 certbot 生成证书,但我遇到了同样的问题。

也许我可以尝试为我的所有子域单独生成证书而不是 *.mydomain.com

BitDefender 和 Windows Defender 会出现这个问题,我可以做些什么来防止它?

感谢您的帮助

解决方法

您具体使用的是什么类型的服务?具有“多站点”功能的共享主机,您还可以从中管理子域?托管的 Plesk?虚拟服务器还是专用服务器? 您提到了内置功能,所以我猜您是在谈论共享主机:您是否激活了免费的 Let's Encrypt 证书?为子域启用它后,是否启动了重新生成? 证书错误仅发生在您拥有 BitDefender 的工作站上,您可以从不同的设备正确访问您的子域?