玛雅故障了,因为Apple iOS屏蔽了WoSign沃通免费SSL证书

昨天一个朋友反映手机打开玛雅(maya.io)只能看见错乱的HTML,没了CSS,而且是WiFi状态下。我试了下能打开,觉得可能是DNS解析错误,因为运营商的本地DNS时常无法解析一些域名。就没多想。

今天又一个朋友反映移动4G存在一样的问题。看来是真有问题!急忙用我的Android(联通4G)试了下,没问题,而iPhone(电信4G)Safari有问题,又试了Chrome,也有问题。

玛雅故障:iPhone打开网站缺少CSS

为了加速,玛雅的CSS和JS使用了单独的域名(assets.maya.io),用的七牛CDN,并申请了wosign免费证书,录入到七牛。所以要么是七牛CDN配置问题,要么是域名问题。把七牛CDN配置改成最简单的,还是不行。多个人出现问题,说明不是DNS问题,突然想到前一段时间看过新闻说Firefox吊销wosign证书,会不会是iPhone也吊销了wosign证书?用iPhone在WiFi下试了下,果然也打不开!

iPhone在Wifi下无法访问wosign证书的网站,提示:Safari打不开该网页,因为无法与服务器建立安全的连接。

搜一下新闻,果然如此:《苹果宣布在 iOS 可信根证书列表中屏蔽WoSign》、《阻止对于 WoSign CA 免费 SSL 证书 G2 的信任》。

2016年7月22申请的wosign证书也被苹果屏蔽了

正好七牛前几天推出了免费的赛门铁克(Symantec)证书,我给个人网站申请过一次,知道流程。于是赶紧申请,验证域名CNAME,然后更换证书,20分钟解决了故障。

七牛免费SSL证书-申请证书
七牛免费SSL证书-CNAME验证通过
七牛云CDN-更换证书

测试:iPhone能打开,curl能打开

七牛免费SSL证书-iPhone能打开
七牛免费SSL证书-curl能打开

故障总结:

  1. 由于之前没做http跳转https,浏览器里输入maya.io,会打开http://maya.io,所以没发现iPhone从9月30号就无法正常访问https://maya.io了……所以,强制HTTPS很重要!如果不是今天配强制HTTPS,那还不会发现这个问题……参考《AWS和阿里云如何开启强制HTTPS:把http跳转到https》。

  2. 平时第一时间尝试新技术方案很重要,如果不是前几天给个人网站gmirror.org申请了七牛免费SSL证书,那也没这么熟练能很快修好。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 自从换了新公司啥事都要我来操心,遇到很多问题,其中就有ssl多域名证书,单一域名免费的很多,但是多域名ssl证书免...
    Albert新荣阅读 5,922评论 0 3
  • 快到年底了,估计很多人都在折腾这货,其实HTTPS很早就出现了,只是一直像IPv6那样,普及率不高。这次谷歌和苹果...
    肉饼阅读 4,514评论 0 1
  • Swift版本点击这里欢迎加入QQ群交流: 594119878最新更新日期:18-09-17 About A cu...
    ylgwhyh阅读 25,663评论 7 249
  • 乘云轻依星衔月 敬影扶望桥粘山 霜满对饮顾风雪 桃夭霰舞携花观
    滴答清脆阅读 2,994评论 0 1
  • 新华社新闻早知道的一条消息让我暗暗叫好:5个14岁未成年人欺凌同年人,导致一名孩子轻伤另一名孩子不敢上学,后果严重...
    土豆哦阅读 2,299评论 0 2