上文说博客换了个IP,迁移过程中丢了几条评论,对此表示歉意,但这不是我本意,而且这个过程是我无法控制的。毕竟我是一个连基本的博客配置都不太懂的人。
为什么要换IP,因为没换IP之前这段时间几乎每天都会受到阿里云监控的掉线提醒,就联系他们换了IP。换了IP之后我按照原来的方法配置了SSL之后就出现问题了。
以下为和虚拟主机服务商的对话:
您好,请不要错误设置ssl,将导致服务器无法正常访问,现在已经关闭了您ssl设置,已经严重影响服务器。【注:不是关闭了我的SSL设置,而是直接暂停了我的账户】
然后我博客就打不开了?DA也登陆不进去了。然后你们就直接暂停我的服务了?在没有提前通知我的情况下就暂停了我的服务,合适吗?
您好,由于您的错误配置,导致服务器nginx无法启动,所有客户无法正常使用,由于无法及时联络上您,为让服务器恢复正常,暂停了您的服务,目前您是否可以处理?
无法及时联系是个什么意思?我一个支持单你们回复得这么慢,我不可能随时守在电脑边上等你们回复吧。
感谢您的耐心等待,现在已经解封,为保证服务器正常运行,目前我们已经关闭了您的ssl配置。在您可确保您可以设置正确的参数后,发送我们key等信息我们为您设置以确保服务器不会再次出现问题。
我也是按照原来的方式配置的SSL,怎么会出错呢。我把配置SSL所有相关的文件发给你,你帮我看一下嘛。
您好,您的配置是有问题的,实际问题已经发生,配置后导致服务器无法启动。请注意,服务器前段目前是nginx,请使用nginx的相关配置。请确认您可以进行配置后通知我们为您恢复ssl功能,但是请务必注意,如果还出现错误的配置,导致nginx无法启动,影响所有客户正常使用,我们将长期关闭您的ssl功能为了保证其他客户稳定使用产品。【注:上面对话中已经说了让我把关键信息发给他们,他们给我处理,现在又避而不谈,当然这不是他们的义务。】
我明白你的意思了,因为我的配置问题你在没有通知我的前提下暂停了我的账户,然后关闭了我一项我应该享有的功能,还不给我开通?
那么,请给我开通此功能,后续的问题我自己来解决。OK?
另一个解决办法就是给我换回到原来的IP上面去算了,这是最简单的办法。
河石子,是我,小邓,既然你这样不理解,我也没有必要和你扯这些,我不会让整个服务器处于风险当中,你的配置,会随时让服务器nginx挂掉,几百个网站无法正常访问。
你别和我扯通知不通知什么,我相信我够理解你了。你换位想一下,服务器其中一个客户,错误配置,让整个服务器挂掉,你要是运维,你会暂停出问题的客户还是让服务器继续挂。
对于ssl功能,我没有说不给你开放,开放的前提是你确保不会再次出问题,你不要以为这个问题是小问题,不就是配置错误吗,麻烦你换位想一想,服务器由于你的错误配置,挂掉,所有网站打不开,一堆客户过来找,是什么情况。
你如果要使用ssl,请确定你可以正确配置,我也可以给你开放,如果不能正确配置,依然会导致服务器挂掉,换做你,你会开还是不开?【注:从这里开始批判我了,他们义正言辞的说法还真让我觉得我有点惭愧呢】
好吧,我不懂这个问题的严重性,但是即便是你们在已经暂停了我服务的前提下也没有时候通知。
同时,在我无法完成新ip的SSL配置的情况下,一个简单的要求换回到原来的IP上你也没有给我处理。
再者,作为一个多年前写博客的老朋友的身份,我觉得你们现在的客服支持单回复效率真心不高。
最后,在我无法实现你们现有机房的SSL配置的情况下,能否给我还回到原来43的IP段?
作为一个老客户,虽然当时购买时享受了你们的折扣,这些基本的服务还是应该可以享受的吧。【注:此时,我也无力了,开始打感情牌,然而并没有什么卵用】
43段网络不好,垃圾机房,所以才对103段进行了搬家,103现在搬到了我们自己拉的线路里面,速度和稳定性有保障一些。
43段还在垃圾的sun机房,我不建议你换回去。
是,ssl是你的权益,我也不想和你争执什么
但是你要考虑实际情况,不要单单看到你的什么权益不权益,你也是老面孔了,我相信你也是知情达理的人,不可能为一己私利。
当然,看你的回复,你还是想扯一些没用的东西,我只想解决问题,不是扯淡,扯什么权益不权益。【注:我也不想扯淡,我也真心只想解决问题。】
你的问题要解决非常简单,你的免费证书,重新签发,签发的时候,是有选择web服务器的,你现在的证书,是针对apache签发的,但是服务器目前是nginx,所以无效。
你需要重新对nginx进行签发。【注:更换IP的时候你怎么不给我说你前端是nginx,出了问题把责任推我之后再说这些?】
OK,我明白了。你把配置的问题给我解释得很清楚,那你给我开通就行了。
已开通,请务必仔细处理,如有问题,为尽快恢复其他客户访问,我必须暂停账户。
服务器又被你搞挂了!【注:真是日了狗了,我都没开启SSL,又给你搞挂了,我要有那本事出了这样的事情你的主机还没被我攻击?】
SSL一直是处于关闭状态的,那就不是我的问题了。
然后,然后,就没有然后了……
以上,如果我有说得做得不对的地方,欢迎懂行的朋友指正。
我怎么觉得对方挺在理的…
嗯,这只是单纯的支持但记录,一字不差的放了上来。正如我上面所说了,即便是你在没有通知我的情况下给我暂停了服务。事后你总该通知一下吧,直到我打不开了去咨询客服的时候才给我说给我暂停了服务。而且,他们的服务条款中也没有包含在不通知的情况下暂停服务且事后不通知这一项啊。
原来这段打不开是这个鬼。
如有需要,可以寄存在我这里。
当然,我的架构是MT源站,然后CF的CDN,为什么需要MT?隐藏IP,提高安全。
我的MT源站可以接纳你——主机费用方面可以免除你(SSL你自己需要解决)。
打错字,使用CF的CDN,能隐藏源站IP。
感谢谭兄厚爱啊。
跟恒创的客服聊天就是对牛弹琴,踢皮球。那些客服可能跟每个有问题需要解决的客户都的说,你的网站有问题,我必须暂停你的账户以保证人家其它几百几千甚至几千万客户的网站正常运行。甚至,停掉你的账户,还不能退钱……
我现在在琥珀主机蹭主机啊,因为是我的好基友,哈哈!
最后那段已经突出了不是你SSL的问题了吧。
另外,我开始买了一个证书,然而并什么卵用,妈蛋,要把数据库,所有图片全部改为HTTPS,太麻烦了,以前有些老文章里面的HTTP不加载,所以我还是取消了证书。等天朝封我了在加证书也不迟。
其实可以把此前的 http://example.com 链接改成 //example.com,这样就不用管 https 还是 http 了,会自动选择。
你这个问题很简单,就是一条数据库变更命令的问题,把所有http改为https既可,我的博客有教程,去我的博客搜索SSL既可。
算啦,还是老实用http,等被天朝封了在用https吧
经过这么一折腾之后,我也觉得如此,虽然https更安全,看上去更有big,但不懂技术的人来说确实很麻烦。
挺霸道啊…公司成了爷爷 消费者成了孙子
不知道你用的是虚拟主机还是VPS,如果是VPS跟本不存在影响到其它用户的说法,因为每个用户使用的都是自己的独立环境。
如果是虚拟主机,SSL配置错误而影响到其它用户也是很奇葩的说法,真的影响那说明虚拟主机Web环境底层和用户管理及相应权限很错乱,那赶紧换主机吧。
我是不相信客服这样的说法,从技术上解释不通。真的解释不通,因为用户配置错误SSL证是常发生的事。更换IP,那SSL是要重新布署,但真的不会出现影响到其它用户的说明,只会造成你的证书错误或自己的网站无法正常显示而已。
我告诉你我曾遇到的一件事吧,我曾使用过某国内的云服务,由于域名还没有备案,所以他们会不许网站正常显示而出现某些备案提示,我自己从技术上保证了布署没有问题,但给客服工单时问原因对方给于的回复就是让我再检查检查再检查。我建立新的工单后回复又说显示正常没有问题,可能是本地电脑DNS问题,让用他们提供的DNS。
后来我经过其它途径得知域名不备案或备案期间不许网站显示,但无论我如何提示或者直接问是不是因为域名还没备案就无法正常显示,得到的都不是肯定的Yes答案。从这件事情我了解到有一些问题对方不是许正面回答的或许工作手册上不许他去回答。
最后在已支付一年的费用和域名备案成功的情况下还是搬出了该供应商的服务,选择了国外主机。不知我说的意思你是否明白。
我个人认为,放在国内主机上的独立博客算不得独立博客。
你的要求是越来越高了
用的是虚拟机主机,经过佐兄这么详细的解释我是明白了,即便我是个门外汉。已经开始做打算了。
说无法联系那是扯蛋的,全都已实名制申请,手机验证等,还有真实的邮箱,那个无法联系的?我猜想背后的真实原因是由于他们的防火墙及其它监控设备检测到你的’异常’而启用某些操作才是真,如果真像客服所说的,很简单处理嘛,直接删除你的SSL证书既可,然后邮件通知你SSL证书有误。
一个错误的SSL证书影响到其它众多用户,能再扯吗?真是无语了,这么一个小问题我看到的却是他们客服或技术的大问题了。
现在博客打开速度还是不错的……。上次过来 感觉也没问题。
个人感受是你已经不是优质客户了,他们的技术已经经不起你的折腾了,所以,索性。利益面前没啥朋友可叹,你1个人,整台服务器几百人。
对方完全是神逻辑,相当于要你证明你能正确配置才会给你开,而你不行,所以他们不开。噗,吐槽无力。
所以,我也是吐槽无力π_π
现在这个好流行!
第一次听说虚拟主机的SSL配置可以把整个Nginx进程弄挂掉的,这个主机商也是有点强
看来不是我的问题嘛。
国内的一切都那么不靠谱,何况虚拟商品
第一次听说一个客服SSL没配置好,会搞死整个服务器的说法
*客户
很多人和你的理解是一样的。
我對SSL配置也毫無認知, 但感覺一個用戶的錯誤設置, 令讓整台主機開不了, 這主機商不靠譜吧~
对啊,本来就站不住脚,作为虚拟主机的服务商应该有应对一个客户的错误配置时的措施才对,而不是一刀切。
我觉得他们可能真的是服务器出了问题,一堆关这个停那个以后,发现已经正常可用了,然后,自己也不知道是因为什么原因,所以关掉或者停掉的东西都不敢打开了。
至于什么因为你一个人几百个网站都打不开了,这个站在道德至高点的说法,多年前就已经听到过了,就像全国的电讯公司都是听到客户说家里手机信号不好,第一个回复永远都是,你们那附近的居民不让我们建信号塔,说有辐射,我们不能因为你一个人被怎么怎么样,一个借口可以让不同的电讯公司说上十年,也是醉了。。。
所以对于他们的说法我不太能理解。
您好。
DA面板上面一般都是lamp,lnmp的比较少。前端用nginx的是第三种,一般是lnamp。导致整个主机宕机不是你的错,毕竟面板里能开启ssl,前后端就应该已经做好了被经常平滑优雅重启(gracefully reload)的准备,若无,这家主机就够垃圾了,得换。
感谢指教。
没听说过SSL配置会导致服务器的其他虚拟机当掉的事情,有点扯淡。
对于要不要上ssl这个问题考虑了很久,最终还是决定不上了,原因也很简单,我上面没有什么需要保密的,保密的也不会放上面
嗯。安全是一方面,之前用上这个完全是为了装逼→_→
还是自己买一个vps折腾搞
难怪我友情连接好几次没打开。这次去掉了s才可以。
没办法,一直没找到https自动跳转http的方法。
我也赞同一个主机用户配置 SSL 会导致整台服务器出问题实在不靠谱。如果真有这种情况,也只能说明主机商并没有做好相关工作,配置好面板和服务器的环境。
我还看到说 SSL 证书分服务器前端环境的,说明主机客服都不太懂了。呵呵。私钥和证书(即公钥)是在不同平台上通用的——人家有一套规范标准的好不——只有配置方法的不同好不。
怎么看都是凸现了主机商实力不够,虽然用户也有错,但不是主要的。
最后问一句,你说的是恒创主机么?
知道了就不要说出来嘛。
你这一篇文章,主机商失去好多潜在用户啊
不会啊,有需求的人自然会去买的。