SSL-сертификат не работает на основном сайте Discourse

Странно. Я впервые об этом слышу. Но спасибо, что предупредили. Попробуйте эту ссылку: https://avdisco.com/.

Да, это работает нормально… Похоже, вам нужно либо перестать рекламировать другую ссылку, либо сгенерировать для неё сертификат.

Я делал это на одном из своих сайтов, смотрите: Set up Let’s Encrypt with multiple domains / redirects

Или перенаправить www на корневой домен :smiley: это может быть проще.

@Desray, в HTML-версии вашего сайта www есть 3 ссылки. Используйте инспектор браузера. Одна из них — ссылка на Mozilla, а две другие — на I3C. Измените их на https, и это должно помочь.

Спасибо, Джим. В любом случае, я уже добавил «www» как запись типа «A» в моем менеджере DNS. Это должно решить проблему. Попробуйте снова открыть https://www.avdisco.com.

Кстати, я использую DNS Cloudflare вместо оригинального менеджера DNS моего хостинга домена для всех своих DNS-задач. Кроме того, это еще и более безопасно и быстрее.

Нет. Всё ещё небезопасно. Вам нужно изменить эти 3 ссылки с http на https.

Хм, есть ли пошаговое руководство? Заранее спасибо.

Я напишу вам в личные сообщения через пару минут, и мы можем продолжить обсуждение на community.letsencrypt.org. Сейчас там есть два человека, которые смогут быстро вас проконсультировать. Ещё один момент: у вас включены TLS 1.0 и 1.0. Эти протоколы шифрования устарели, и их тоже следует отключить.
Это не по теме, поэтому через несколько минут мы сможем перенести обсуждение.

Спасибо. Я просто обычный пользователь и не имею специальной подготовки в области веб-безопасности.

Используйте мою ссылку. Это гарантирует, что ваш сертификат будет обновлен при пересборке. Вы также можете сделать это через командную строку (именно это в конечном итоге делает скрипт), но в этом случае автоматическое обновление не будет обеспечено.

Я также выяснил, что он не включил свой www в свой сертификат. Я предупредил двух парней о его появлении и рассказал им, что обнаружил. Ему сейчас помогают, прямо сейчас. :smiley:

Я не уверен, что вы поняли мою точку зрения.

Я в замешательстве. Так какой же правильный совет для меня? LoL

Используйте инструкцию, на которую я дал ссылку. Она специально для Discourse. Она автоматически встроит продление в процесс пересборки, так что при каждом запуске ./launcher rebuild app оно будет выполняться. Конечно, можно использовать командную строку, и специалисты Let’s Encrypt смогут подсказать, как это сделать, но потом вы забудете, и сертификат снова истечёт.