2013-03-08 16 views
0

昨天,我添加了RapidSSL证书,但去了supplybetter.com仍然给出SSL不匹配警告,并且heroku证书不是我的正在呈现。我想尽快完成这项工作,并尽快摆脱警告。通过Badger为Heroku添加了DNS的RapidSSL证书,但浏览时仍然出现“SSL不匹配”

为了获得证书,我遵循了this tutorial中的说明,除了在步骤16中没有类似于“../ssldir/myapp_mydomain_com_chain.key”的内容,所以我使用了_chain-less .key文件,我唯一拥有的一个。我的PEM由我的CRT和中间CRT构成,间隔/换行符在检查后正确。

我的DNS是通过Badger.com与Heroku互动的;当前记录如下所示。 This post建议添加一个我没有的cname,但是如果没有卸载Heroku插件,Badger无法做到这一点;它只允许一个输入,一个“_______.herokuapp.com”地址,剩下的就完成了。 Heroku的证书和SSL的

Current domains

结果

matt$ heroku certs 
Endpoint     Common Name(s)       Expires    Trusted 
------------------------ -------------------------------------- -------------------- ------- 
osaka-8681.herokussl.com www.supplybetter.com, supplybetter.com 2014-03-09 23:27 UTC True 
matt$ heroku ssl 
supplybetter.com has no certificate 
www.supplybetter.com has no certificate 

这个问题已经被提交到獾和Heroku的支持;如果没有被接受的答案,我还没有解决方案。感谢您的帮助!

-

Heroku support: 

“嘿,

那么,你是以下教程是为我们的传统功能SSL:主机名已到位的SSL被删除:端点上运行的Heroku证书,我。看到你的证书已经被正确添加了,但是,最后一步,你需要将你的CNAME指向你的ssl:终端osaka-8681.herokussl.com

一旦你这样做,只需等待DNS宣传,你应该很好走。“

现在问题是Badger没有看到添加非子域名的方式,他们的heroku应用程序只需要____.herokuapp.com格式的东西。

回答

0

獾支持手动实现,我需要3个A记录,再加上正确的CNAME到指向osaka.herokussl.com。我的主要错误是,当面对Badger的格式输入CNAME时,_.domain.com,我没有意识到www会起作用。现在它已经被运用并且运作良好。

了解到:

  • 截至13年3月8日,獾的Heroku的插件可以不支持自定义域,但他们可以手动添加
  • 獾的支持是非常敏感
相关问题