- ส่วนมากเข้าได้ปกติ แต่บางครั้งขึ้นแบบนี้ คับ ก็เข้าใจว่าโดน MITM
- แต่เข้าไปดู cer info ก็ถูกต้องปกตินิ
Your connection is not private
Attackers might be trying to steal your information from domain.com (for example, passwords, messages, or credit cards). Learn more about this warning
- ถาม GPT เค้าแนะนำประมาณให้ทำ fullchain.crt
- เราทำ nginx และ reverse proxy เข้าไปอีกที
- ตั้ง SSL ที่ nginx นี่แหละ linux ด้วย
- ได้ไฟล์สำหรับคอนฟิก ssl มา 3 ไฟล์
DigiCertCA.crtwildcard_mydomain.crtwildcard_mydomain.key
อาการนี้มีความเป็นไปได้สูงว่า Nginx ส่ง certificate chain ไม่ครบ ครับ โดยเฉพาะจากข้อมูลที่บอกว่า ได้ 3 ไฟล์ และตอนนี้ Nginx ใช้เฉพาะ wildcard_mydomain.crtซึ่งอาจเป็นแค่ server certificate ไม่รวม DigiCert intermediate certificateจุดสำคัญคือไฟล์เหล่านี้:
wildcard_mydomain.crt ← Certificate ของเว็บ wildcard_mydomain.key ← Private key DigiCertCA.crt ← Intermediate CA
- คุณ GPT ให้ทำ
$ sudo cat DigiCertCA.crt wildcard_mydomain.crt > wildcard_mydomain-fullchain.crt
- แล้วใช้ config ไฟล์นี้แทน
- จากนั้นก็ reload config file
$ sudo systemctl reload nginx
- ระบบยังทำงานได้ปกติ รอด รอดูยาวๆ จะเป็นอีกมั้ย
ssl_certificate /etc/letsencrypt/live/mydomain/wildcard_mydomain-fullchain.crt;
# ssl_certificate /etc/letsencrypt/live/mydomain/wildcard_mydomain.crt;
ssl_certificate_key /etc/letsencrypt/live/mydomain/wildcard_mydomain.key;
- ดูทรงแล้ว ปัญหาน่าจะเกิดจาก DNS หลายตัว ชี้ domain name นี้ไป คนละไอพี เดานะ ไอพีใน หรือ ไปไอพีนอก สลับกัน