You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

多DNS名称证书验证及Nginx配置异常求助

多DNS名称证书验证及Nginx配置异常求助

我生成了一张包含两个域名的Let’s Encrypt证书:one.example.com和two.example.com(说明一下,我知道通配符证书的存在,但这次的问题是单张证书包含多个独立域名的情况)。

这张证书的CN是one.example.com,同时在X509v3 Subject Alternative Name(SAN)属性里包含了one.example.com和two.example.com两个域名。

我把这张证书配置到了Nginx上,按照常规逻辑,客户端只要验证CN或者SAN里的域名和请求的DNS名称匹配就行,而且现在one.example.com和two.example.com都指向同一台Nginx服务器,理论上两个域名都应该能正常访问,但实际只有one.example.com能正常工作,two.example.com不行。

我用openssl命令复现了这个问题:

openssl s_client -showcerts -servername one.example.com -connect 192.168.151.97:443

执行后的输出片段:

Connecting to 192.168.151.97
CONNECTED(00000003)
depth=2 C=US, O=Internet Security Research Group, CN=ISRG Root X1
verify return:1
depth=1 C=US, O=Let's Encrypt, CN=E5
verify return:1
depth=0 CN=one.exa...

备注:内容来源于stack exchange,提问作者divB

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.16 09:59:50