3、注意事项
证书绑定:确保证书的 Common Name (CN) 或 Subject Alternative Name (SAN) 包含目标二级域名。
服务器配置:根据使用的 Web 服务器(如 Nginx、Apache、IIS)正确配置 SSL 证书。
自动续签:使用工具(如 Let's Encrypt + Certbot)实现免费证书的自动更新。
HSTS:启用 HTTP Strict Transport Security 头,强制浏览器通过 HTTPS 访问。
4、常见问题
Q:为什么访问 `https://sub.example.com` 显示证书错误?
原因:证书未包含该二级域名,或证书过期。
解决:检查证书 SAN 列表,确保证书有效且匹配域名。