Apex域(@)→Alias(或ANAME)→
apex-loadbalancer.netlify.com(TTL:4小时)
www→apex-loadbalancer.netlify.com(TTL:4小时)
NETLIFY的仪表板表明,Let's Encrypt证书处于活动状态,但是外部SSL检查器标志将证书视为“不信任”。该站点在我的移动设备上加载良好,但SSL检查器的结果很关注。
我的设置屏幕截图:
问题:
此DNS配置是正确的,可以将Squarespace域链接到NetLify?
尽管Netlify报告有效证书,但可能导致证书被标记为不信任的什么?
任何解决这个问题的见解或建议将不胜感激。预先感谢!
“检查器”是垃圾。
- the to to to the的链条显示为“正确”的链条已过时几年 - ISRG自2023年以来就一直没有使用DST交叉签名链自2020年以来已过期,仅在那里满足旧的Android设备。
其他任何其他TLS实施在2020年实际到期后都不会接受DST X3的链扎根本身,就像最新的系统一样),自然而然地无法验证链的其余部分。
- 至少,该网站已经过时了很多年,而不是您应该信任“最佳实践”检查。
此外,它的每个“(?)”帮助文本中的每一个都包含相同的“ lorem ipsum dolor sit amet…”占位符文本,显然自2012年以来一直是这样的。(好吧,其中一个页面具有“这是” Photoshop的版本的Lorem Ipsum“相反。)我坚信它只是说服人们通过“ CSR SSL Match Check”表格上传私钥。