Desde aproximadamente el 30 de septiembre de 2021 (según mi conocimiento), mi sitio ha estado generando errores de certificado:
\u003e su conexión no es privada
\u003e advertencia de seguridad ‘NET::ERR_CERT_COMMON_NAME_INVALID’.
\u003e
\u003e Este servidor no pudo probar que es www.nzarchitecture.net.nz; su certificado de seguridad es de nzarchitecture.net.nz. Esto puede ser causado por una mala configuración o por un atacante que intercepta su conexión.
El problema persiste incluso después de actualizar a la versión 2.8.0 beta 7 y realizar una reconstrucción completa.
Una consecuencia de que aparezca el mensaje de error en mi página de inicio es que el sitio ha sido marcado como que ya no cumple con los requisitos de Facebook, lo que significa que Facebook ha desactivado el inicio de sesión de Facebook.
El problema es que incluso yo veo estos errores al incluir ‘www’ en la URL que pego o escribo en el navegador; por lo tanto, aunque no exista un riesgo real, los usuarios se encuentran con advertencias preocupantes, con o sin el problema de cumplimiento de Facebook.
Mientras tanto, Facebook se niega a revisar el asunto hasta que el error desaparezca.
Vale, supongo que tiene sentido, pero desde el punto de vista de DNS, uno es un alias del otro (o al menos eso creía) y va a ser difícil decirle al usuario promedio que no puede usar ‘www’, especialmente si necesita iniciar sesión para ver alguna advertencia al respecto…
No es realmente un “alias”, sino una redirección. Y necesitas configurar correctamente una redirección, lo que incluye tener un certificado en vigor para el lugar donde reside la redirección.
Por ejemplo, nuestros socios en communiteq ofrecen un servicio para ello en https://www.forcewww.com/
Hasta hace poco, esto nunca había sido un problema: no había advertencia de Facebook ni advertencias de certificado, tanto con como sin www.
¿Existe alguna forma de que el certificado gratuito predeterminado de Let’s Encrypt certifique ambas opciones? No quiero complicar las cosas gestionando certificados adicionales ni incurriendo en costos extra.
Hay muchos correos electrónicos con enlaces al sitio que incluyen el www.
¿Al decir “el lugar donde reside la redirección” te refieres a Digital Ocean en este caso? (mi proveedor de alojamiento y desde donde se gestionan la configuración de DNS).
Deberás reconstruir para que los cambios surtan efecto.
Edición: En realidad, parece que el uso de --keylength ha sido reemplazado por -k, por lo que necesitarás lo siguiente en su lugar:
Disculpas, mi búsqueda en Github me llevó a un fork antiguo sin que yo me diera cuenta. --keylength es correcto.