# Facebook 登录因更改为 Let's Encrypt 证书系统而被 Facebook 标记为不合规

**URL:** <https://meta.discourse.org/t/facebook-login-was-flagged-as-non-compliant-by-facebook-after-change-to-lets-encrypt-certificate-system/207253>\
**Category:** Support\
**Created:** [2021年十月27日 13:23 UTC](https://meta.discourse.org/t/facebook-login-was-flagged-as-non-compliant-by-facebook-after-change-to-lets-encrypt-certificate-system/207253 "2021-10-27T13:23:09Z")\
**Posts on this page:** 15\
**Page:** 1

<div class="post-metadata">

**Author:** ![Paul\_King](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/paul_king/32/165426_2.png) [@Paul\_King](https://meta.discourse.org/u/Paul_King)\
**Post date:** [2021年十月27日 13:23 UTC](https://meta.discourse.org/t/facebook-login-was-flagged-as-non-compliant-by-facebook-after-change-to-lets-encrypt-certificate-system/207253/1 "2021-10-27T13:23:09Z")

</div>

自 2021 年 9 月 30 日左右（据我所知）起，我的网站一直生成证书错误：

> 您的连接不是私密连接  
> 出现“NET::ERR\_CERT\_COMMON\_NAME\_INVALID"安全警告。
> 
> 该服务器无法证明它是 **[www.nzarchitecture.net.nz](http://www.nzarchitecture.net.nz)**；其安全证书来自 **[nzarchitecture.net.nz](http://nzarchitecture.net.nz)**。这可能是由于配置错误或攻击者拦截了您的连接所致。

此问题可能与该日期实施的 Let’s Encrypt 变更有关。  
当使用网址 [https://www.nzarchitecture.net.nz](https://www.nzarchitecture.net.nz) 时会触发该问题，但使用 [https://nzarchitecture.net.nz](https://nzarchitecture.net.nz) 时则不会。

即使更新到 2.8.0 beta 7 并执行完整重建，该问题依然存在。

由于错误消息出现在我的着陆页上，导致该网站被标记为不再符合 Facebook 的要求，这意味着 Facebook 登录功能已被 Facebook 禁用。

---

<div class="post-metadata">

**Author:** ![IAmGav](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/iamgav/32/235598_2.png) [@IAmGav](https://meta.discourse.org/u/IAmGav)\
**Post date:** [2021年十月27日 13:26 UTC](https://meta.discourse.org/t/facebook-login-was-flagged-as-non-compliant-by-facebook-after-change-to-lets-encrypt-certificate-system/207253/2 "2021-10-27T13:26:43Z")

</div>

这是一个需要 Facebook 修复的问题。

该证书完全合法。

> **[SSL Checker](https://www.sslshopper.com/ssl-checker.html#hostname=nzarchitecture.net.nz)**
>
> Use our fast SSL Checker will help you troubleshoot common SSL Certificate installation problems on your server including verifying that the correct certificate is installed, valid, and properly trusted.

---

<div class="post-metadata">

**Author:** ![anon73664359](https://avatars.discourse-cdn.com/v4/letter/a/6de8d8/32.png) [@anon73664359](https://meta.discourse.org/u/anon73664359)\
**Post date:** [2021年十月27日 13:31 UTC](https://meta.discourse.org/t/facebook-login-was-flagged-as-non-compliant-by-facebook-after-change-to-lets-encrypt-certificate-system/207253/3 "2021-10-27T13:31:20Z")

</div>

这似乎与……类似  
[https://meta.discourse.org/t/configuring-google-login-for-discourse/15858/239](https://meta.discourse.org/t/configuring-google-login-for-discourse/15858/239)

---

<div class="post-metadata">

**Author:** ![Paul\_King](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/paul_king/32/165426_2.png) [@Paul\_King](https://meta.discourse.org/u/Paul_King)\
**Post date:** [2021年十月27日 13:31 UTC](https://meta.discourse.org/t/facebook-login-was-flagged-as-non-compliant-by-facebook-after-change-to-lets-encrypt-certificate-system/207253/4 "2021-10-27T13:31:55Z")

</div>

问题是，即使我在浏览器中粘贴或输入的网址包含“www”，也会出现这些错误。因此，尽管实际上并无风险，用户仍会收到令人担忧的警告，无论是否存在 Facebook 合规问题。

与此同时，Facebook 拒绝在错误消失之前审查此事。

---

<div class="post-metadata">

**Author:** ![IAmGav](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/iamgav/32/235598_2.png) [@IAmGav](https://meta.discourse.org/u/IAmGav)\
**Post date:** [2021年十月27日 13:47 UTC](https://meta.discourse.org/t/facebook-login-was-flagged-as-non-compliant-by-facebook-after-change-to-lets-encrypt-certificate-system/207253/5 "2021-10-27T13:47:06Z")

</div>

在您的配置文件

`/var/discourse/containers/app.yml`

中，您的 `DISCOURSE_HOSTNAME:` 设置为什么？

---

<div class="post-metadata">

**Author:** ![Falco](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/falco/32/179432_2.png) [@Falco](https://meta.discourse.org/u/Falco)\
**Post date:** [2021年十月27日 13:51 UTC](https://meta.discourse.org/t/facebook-login-was-flagged-as-non-compliant-by-facebook-after-change-to-lets-encrypt-certificate-system/207253/6 "2021-10-27T13:51:29Z")

</div>

> [@Paul\_King](#):
>
> 当使用网址 [https://www.nzarchitecture.net.nz](https://www.nzarchitecture.net.nz) 时会触发该问题，但使用 [https://nzarchitecture.net.nz](https://nzarchitecture.net.nz) 时则不会。

如果您的实际网站位于非 www 域名下，您必须在 Facebook 系统中注册该非 www 域名。不能混用。

---

<div class="post-metadata">

**Author:** ![Paul\_King](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/paul_king/32/165426_2.png) [@Paul\_King](https://meta.discourse.org/u/Paul_King)\
**Post date:** [2021年十月27日 14:01 UTC](https://meta.discourse.org/t/facebook-login-was-flagged-as-non-compliant-by-facebook-after-change-to-lets-encrypt-certificate-system/207253/7 "2021-10-27T14:01:02Z")

</div>

app.yml 显示

> DISCOURSE\_HOSTNAME: [nzarchitecture.net.nz](http://nzarchitecture.net.nz)

---

<div class="post-metadata">

**Author:** ![Paul\_King](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/paul_king/32/165426_2.png) [@Paul\_King](https://meta.discourse.org/u/Paul_King)\
**Post date:** [2021年十月27日 14:03 UTC](https://meta.discourse.org/t/facebook-login-was-flagged-as-non-compliant-by-facebook-after-change-to-lets-encrypt-certificate-system/207253/8 "2021-10-27T14:03:13Z")

</div>

> [@Falco](#):
>
> 如果您的真实网站位于非 www 域名下，您必须在 Facebook 系统中注册该非 www 域名。不能混用。

好的，我想这有道理——但从 DNS 的角度来看，一个是另一个的别名（我是这么认为的）——而且很难告诉普通用户他们不能使用“www”，尤其是如果他们需要登录才能看到相关警告的话……

---

<div class="post-metadata">

**Author:** ![Falco](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/falco/32/179432_2.png) [@Falco](https://meta.discourse.org/u/Falco)\
**Post date:** [2021年十月27日 14:04 UTC](https://meta.discourse.org/t/facebook-login-was-flagged-as-non-compliant-by-facebook-after-change-to-lets-encrypt-certificate-system/207253/9 "2021-10-27T14:04:58Z")

</div>

这实际上并不是“别名”，而是一个重定向。您需要正确配置重定向，其中包括为重定向所在的域名配置证书。

例如，我们的合作伙伴 communiteq 在 [https://www.forcewww.com/](https://www.forcewww.com/) 提供此类服务。

---

<div class="post-metadata">

**Author:** ![Paul\_King](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/paul_king/32/165426_2.png) [@Paul\_King](https://meta.discourse.org/u/Paul_King)\
**Post date:** [2021年十月27日 14:08 UTC](https://meta.discourse.org/t/facebook-login-was-flagged-as-non-compliant-by-facebook-after-change-to-lets-encrypt-certificate-system/207253/10 "2021-10-27T14:08:11Z")

</div>

> [@Falco](#):
>
> 这实际上不是“别名”，而是一个重定向。您需要正确配置重定向，这包括为重定向所在的地址配置证书。

直到最近，这从来都不是问题——没有 Facebook 警告，无论是否带有 www，都没有证书警告。

有没有办法让默认的免费 Let’s Encrypt 证书同时认证这两种选项？我不希望因管理额外的证书和产生额外费用而让事情变得复杂。

目前有很多电子邮件中包含带有 www 的网站链接。

您所说的“重定向所在的地址”是指 Digital Ocean 吗？（即我的主机，以及 DNS 设置的管理位置）

---

<div class="post-metadata">

**Author:** ![JammyDodger](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/jammydodger/32/254611_2.png) [@JammyDodger](https://meta.discourse.org/u/JammyDodger)\
**Post date:** [2021年十月27日 14:16 UTC](https://meta.discourse.org/t/facebook-login-was-flagged-as-non-compliant-by-facebook-after-change-to-lets-encrypt-certificate-system/207253/11 "2021-10-27T14:16:27Z")

</div>

> [@Paul\_King](#):
>
> 有什么方法可以让默认的免费 Let’s Encrypt 证书同时认证这两个选项吗？我希望能避免使用额外的证书来增加管理复杂度和成本。

您可以在 app.yml 中添加一两行代码。当我遇到问题时，这个方法对我很有效：

> [@Set up Let’s Encrypt with multiple domains / redirects](https://meta.discourse.org/t/setting-up-let-s-encrypt-with-multiple-domains/56685):
>
> NOTE: @pfaffman says: This page needs to be cleaned up. There is now a new ENV setting that will let you add more hostnames. In your app.yml under your DISCOURSE\_HOSTNAME line (it can go many places but that one makes sense), add DISCOURSE\_HOSTNAME\_ALIASES: domain.com,other.domain.com and early reports suggest that you’ll get valid certs for those domains and that accessing https://domain.com will properly redirect you to your DISCOURSE\_HOSTNAME without a certificate error. If you do that an…

---

<div class="post-metadata">

**Author:** ![Paul\_King](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/paul_king/32/165426_2.png) [@Paul\_King](https://meta.discourse.org/u/Paul_King)\
**Post date:** [2021年十月27日 14:29 UTC](https://meta.discourse.org/t/facebook-login-was-flagged-as-non-compliant-by-facebook-after-change-to-lets-encrypt-certificate-system/207253/12 "2021-10-27T14:29:25Z")

</div>

谢谢——这看起来很有希望。

在我的情况下，如果 [https://nzarchitecture.net](https://nzarchitecture.net) 是基础域名，那么需要添加的正确行是否如下所示？

> after\_ssl:  
> - replace:  
> filename: “/etc/runit/1.d/letsencrypt”  
> from: /–keylength/  
> to: “-d [www.nzarchitecture.net.nz](http://www.nzarchitecture.net.nz) --keylength”

我是否需要重新构建 Discourse 才能使这些更改生效？

---

<div class="post-metadata">

**Author:** ![Simon\_Manning](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/simon_manning/32/198596_2.png) [@Simon\_Manning](https://meta.discourse.org/u/Simon_Manning)\
**Post date:** [2021年十月27日 14:35 UTC](https://meta.discourse.org/t/facebook-login-was-flagged-as-non-compliant-by-facebook-after-change-to-lets-encrypt-certificate-system/207253/13 "2021-10-27T14:35:46Z")

</div>

内容是正确的，但 YAML 文件中的缩进很重要，因此需要修正：

```plaintext
  after_ssl:
    - replace:
        filename: “/etc/runit/1.d/letsencrypt”
        from: /--keylength/
        to: “-d www.nzarchitecture.net.nz --keylength”

```

您需要重新构建才能使其生效。

~~**编辑** ：实际上，`--keylength` 似乎已被 `-k` 取代，因此您需要使用以下内容：~~  
抱歉，我的 GitHub 搜索指向了一个旧的分支，而我未注意到。`--keylength` 是正确的。

---

<div class="post-metadata">

**Author:** ![Paul\_King](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/paul_king/32/165426_2.png) [@Paul\_King](https://meta.discourse.org/u/Paul_King)\
**Post date:** [2021年十月27日 20:41 UTC](https://meta.discourse.org/t/facebook-login-was-flagged-as-non-compliant-by-facebook-after-change-to-lets-encrypt-certificate-system/207253/14 "2021-10-27T20:41:11Z")

</div>

太棒了！非常感谢 @Simon_Manning 和各位的帮助——通过 app.yml 进行的重定向非常成功。

---

<div class="post-metadata">

**Author:** ![system](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/system/32/443519_2.png) [@system](https://meta.discourse.org/u/system)\
**Post date:** [2021年十一月26日 20:41 UTC](https://meta.discourse.org/t/facebook-login-was-flagged-as-non-compliant-by-facebook-after-change-to-lets-encrypt-certificate-system/207253/15 "2021-11-26T20:41:59Z")

</div>

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.
