掛上SSL之後網站沒辦法開

廠牌:QNAP
型號:TS-251

問題:
話說昨天先買了SAN的SSL,憑證掛上去,NAS管理登入介面是可以登入的,也有顯示LOCK
套在mydomain.myqnapcloud.com也是可以

我的SAN的NAS是這麼設定的

1.cloud.mydomain.tw
2.www.mydomain.tw
3.mydomain.myqnapcloud.com

接著,有些事情會變的有點奇怪

cloud.mydomain.tw →會連到NAS登入頁面
mydomain.myqnapcloud.com→也會連到NAS登入頁面

上述情況,是正常的

再來,虛擬站台的部份

輸入http://www.mydomain.tw →正常的
輸入https://www.mydomain.tw→會被引導至NAS登入頁面


這好像不太對…
是那邊設錯了?

我把我目前的所有設定寫在這裡下面:

【DNS代管】

(空白) mydomain
cloud mydomain
www mydomain

因為只有一個IP,所以A紀錄全數指向同一個IP

【NAS→系統管理→一般設定】
系統通訊埠:8080
使用安全連線(HTTPS),指定443
強制使用安全連線(HTTPS) 勾選。

網站伺服器部份:
狀態:啟動
通訊埠:80
使用安全連線(HTTPS)勾選
通訊埠:8081
最大連線數量2048

【站台虛擬主機目錄部份】
遠端主機名稱:www.mydomain.tw 資料夾名稱/Web/www 設定HTTPS,PORT 443
2017-03-18 15:47 發佈
文章關鍵字 SSL 辦法 網站
我剛買的TS-228也遇到類似問題,因為一拿到就更新4.3.2,沒用過舊版的,不確定是原來設計就這樣,還是改版後才這樣

這個設計很詭異,比S牌的還複雜

應該說Q牌多了一層
網站伺服器部份:
通訊埠:80
使用安全連線(HTTPS)勾選
通訊埠:8081

變成Port要整個錯開才能正常使用虛擬目錄

簡單講就是"一般設定"+"網站伺服器部份"+"虛擬主機"

三邊的Port都要錯開

我的設法是

"一般設定" 10 100
"網站伺服器部份" 81 8081
"虛擬主機" 80 443

簡單講就是"虛擬主機"要用的Port不能被"網站伺服器部份"+"虛擬主機"占用

slodnet wrote:
【NAS→系統管理→一般設定】
系統通訊埠:8080
使用安全連線(HTTPS),指定443
強制使用安全連線(HTTPS) 勾選。

網站伺服器部份:
狀態:啟動
通訊埠:80
使用安全連線(HTTPS)勾選
通訊埠:8081
最大連線數量2048

【站台虛擬主機目錄部份】
遠端主機名稱:www.mydomain.tw 資料夾名稱/Web/www 設定HTTPS,PORT 443
針對這個問題
我唯一能想的到的
就是www的虛擬站台
80 port開一個
ssl的也開一個
然後當你連到www的80站台
用.httpaccess或是http.conf
用強制導轉到https

不然我想不到解法了
80port的站台只有導向的功能
疑~您的整篇重點不是只有下面這行嗎?

https://www.mydomain.tw→會被引導至NAS登入頁面

會被引導至NAS登入頁面是因為443已經被"一般設定"佔用

所以虛擬主機就不會生效

不知您測試的Browser是用Chrome嗎,要測試記得開無痕模式

不然會有假象發生

而且每測完一次,無痕就要重開一次


slodnet wrote:
針對這個問題我唯一能...(恕刪)

piligo wrote:
疑~您的整篇重點不...(恕刪)


是,但是很神奇的事情是
輸入http://www.mydomain.com/ →導入nas登入介面
輸入https://www.mydomain.com:8081 →則開得到虛擬站台

但是,若在網站伺服器加設一台虛機http://www.mydomain.com 設定80port的話
會開得到www.mydomain.com的站台

所以,解法就會變成
輸入http://www.mydomain.com 進入未加入ssl的站台時
需要再用其他的指令再強制導到https://www.mydomian.com:8081的網站

只是那個port無法隱藏有點傷腦筋
哈 越看越亂

簡單講

【NAS→系統管理→一般設定】
系統通訊埠:8080
使用安全連線(HTTPS),指定443
強制使用安全連線(HTTPS) 勾選。

改成

【NAS→系統管理→一般設定】
系統通訊埠:8080
使用安全連線(HTTPS),指定8082(隨便給,不要用到443或其他使用中即可)
強制使用安全連線(HTTPS) 勾選。

這樣就解決囉

關鍵只是443被佔走而已

修正說法,不是443被佔走

是當"一般設定"+"網站伺服器部份"+"虛擬主機"三個都共用同一個Port的話

優先順序是"一般設定" > "網站伺服器部份" or "虛擬主機"

另外"網站伺服器部份"跟"虛擬主機"是可以共用同一組Port,不用特別錯開

因為我虛擬主機是填NAS本身的IP下去模擬,造成有不同的結果,後來改用DNS後就沒有互相干擾的問題

slodnet wrote:
【NAS→系統管理→一般設定】
系統通訊埠:8080
使用安全連線(HTTPS),指定443
強制使用安全連線(HTTPS) 勾選。
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?