#ssl #ssl-certificate #digital-ocean #cloudflare #digital-ocean-spaces
#ssl #ssl-сертификат #цифровой океан #cloudflare #digital-ocean-spaces
Вопрос:
Я только что создал пространство в облаке Digital Ocean.
Чтобы включить CDN, запрашивается SSL.
Мой менеджер домена — Cloudflare.
Я создал CNAME на странице настроек DNS Cloudflare.
Затем создал SSL-сертификат исходного сервера и добавил эти ключи на страницу настроек поддомена Digital Ocean.
Но я получаю эту ошибку при посещении URL-адреса.
ERR_SSL_VERSION_OR_CIPHER_MISMATCH
Как я могу исправить эту проблему?
Ответ №1:
Используйте SSL-сертификат для вашего исходного домена, тогда он будет работать. Не используйте сертификат, сгенерированный Cloudflare, потому что он предназначен для чего-то другого, для чего сторона Cloudflare использует для включения строгой политики на своей стороне.
Комментарии:
1. Это сработало для меня. Я использовал ZeroSSL для генерации сертификата вместо генератора сертификатов Cloudflare origin.
2. да, бесплатные сайты SSL работают с некоторыми ограничениями, такими как действительность, если вам нужно больше платить за подстановочный SSL-сертификат.
Ответ №2:
Отправка CNAME в App Platform перед добавлением записи на вкладке DO networking приводит к тому, что App Platform регистрирует домен в CloudFlare до его существования. Для этой записи существует 30-минутный TTL, после чего ваш домен начнет работать.
Однако в качестве обходного пути вы можете удалить пользовательский домен, разрешить развертывание вашего приложения, затем повторно добавить пользовательский домен, и он должен начать работать почти мгновенно.
Комментарии:
1. что это такое, это приводит к совершенно неправильному пути
2. Настоящая проблема была с сертификатом SSL. В любом случае, спасибо Charith за вашу поддержку.