სახელმძღვანელოები5 წუთის საკითხავი
დომენის სერვერზე მიმართვა და სერტიფიკატი, რომელიც მოჰყვება
ორი DNS ჩანაწერი, ერთი reverse proxy-ის სლოტი და სერტიფიკატი, რომელიც თავად ახლდება. რას აკეთებს თითოეული ნაბიჯი და სად ფუჭდება ჩვეულებრივ.
აქ ყველა გეგმას აქვს reverse proxy-ის სლოტი — ეს ის რამაა, რაც ხალხს საშუალებას აძლევს შენს აპლიკაციას სახელით მიაგნონ და არა მისამართითა და პორტით. სერტიფიკატი შენთვის გამოიცემა და განახლდება მას შემდეგ, რაც სახელი დაიწყებს გადაწყვეტას.
DNS-ის ნაწილი
- დაამატე A ჩანაწერი შენი დომენისთვის, რომელიც Domain ჩანართში მითითებულ მისამართს მიუთითებს.
- დაამატე მეორეც www-სთვის, თუ გინდა, რომ ისიც მუშაობდეს.
- დაელოდე. DNS ქეშირებულია, და სწორედ ლოდინია ის ნაწილი, რომელსაც არავინ უჯერებს.
რატომ ჩავარდა სერტიფიკატი
სერტიფიკატის გამოცემა ამოწმებს, რომ სახელი მართლა აქ მიუთითებს, ამიტომ თითქმის ყოველთვის ზუსტად ერთი მიზეზით ჩავარდება: DNS ჯერ არ გავრცელდა, ან სხვაგან მიუთითებს. თუ დომენი სხვა ჰოსტიდან გადმოიტანე, ძველი ჩანაწერი ხშირად ჯერ კიდევ ქეშშია — და სერტიფიკატი ვერ გამოიცემა სახელზე, რომელიც სხვის სერვერზე მიუთითებს.
- შეამოწმე, რომ ჩანაწერი Domain ჩანართში მითითებულ მისამართზე გადაწყდება, შენი ქსელის გარედან.
- თუ დომენი CDN-ის უკან დგას, origin მაინც მისაწვდომი უნდა იყოს გამოცემისთვის.
- განახლება ავტომატურია და ბოლო 21 დღეში ხდება — წელიწადში ერთხელ არაფრის გაკეთება არ გჭირდება.