Ответ 1
Обновление 16 сентября 2015 г.
Похоже, теперь это работает как Сообщение форума и Проблема 10802
Ранее применимая информация ниже...
В настоящее время он не поддерживается. naked domain redirect является обходным решением только для http, и вы, вероятно, заметите, что определенные IP-адреса, которые нужно поместить в ваш DNS, для этого отличаются от подхода и IP-адресов для ghs.googlehosted.com.
Это, по-видимому, указывает на то, что это разные части инфраструктуры Google, и им еще не удалось сделать их согласованными или совместной работой. Я не видел никаких подробностей о том, когда они разрешат это, так что это может быть долгое ожидание. например Связанный пост с 2009 года
Существует "признанная" проблема для Поддержка голого домена, поэтому, когда это исправлено, вероятно, эта проблема также будет решена.
Поскольку Google не собирается корректно обслуживать ваш сертификат в своем перенаправленном домене, на данный момент есть следующие параметры, которые я вижу:
-
Создайте/предоставите свой собственный обратный прокси (Apache httpd, лак и т.д.) или используйте обратную прокси-службу (например, CloudFlare) и укажите свой голый домен. Вы установили бы свой SSL на обратном прокси, клиенты подключались бы туда для вашего голого домена (без ошибок сертификата), и вы проксировали бы весь трафик на ваш настоящий сайт. Это может создать единую точку отказа и затрат в зависимости от того, что вы используете.
-
Аренда дешевого VPS, где вы устанавливаете веб-сервер, ваш сертификат и перенаправление script на https://www.feeltracker.com. В DNS укажите свой голый домен на этот сервер. Это может быть действительно дешевый сервер Linux, поскольку требования только для перенаправления очень низкие.
-
Найдите службу переадресации домена, которая поддерживает https и позволяет вам загрузить ваш сертификат. К сожалению, я ничего не знаю.
-
Используйте VIP (Virtual IP) SSL и настройте его в DNS для своего голого домена. Я не тестировал себя, но, похоже, это должно сработать, хотя я нашел старый комментарий здесь, которого он не может. Кто-нибудь проверил? ПРИМЕЧАНИЕ. Однако, насколько я мог видеть, что запись DNS имеет TTL всего 300 (5 минут), и Google не советует это, так что даже если бы это сработало, вам могут потребоваться некоторые сценарии для обновления ваших DNS-записей, так как есть время от времени меняется. Если он работает, то провайдеры DNS, такие как DNSSimple, имеют API, чтобы это было возможно.
Вероятно, второй вариант наиболее применим в вашем случае, поскольку вы, похоже, не возражаете против голого домена (что для многих является проблемой).
Недавно я нашел хороший пример: https://khanacademy.org/ Они, похоже, используют хост Amazon EC2 в соответствии со вторым вариантом выше.
https://khanacademy.org/ Resolving khanacademy.org... 107.20.223.238
Connecting to khanacademy.org|107.20.223.238|:443... connected.
WARNING: cannot verify khanacademy.org’s certificate, issued by "/C=US/ST=Arizona/L=Scottsdale/O=GoDaddy.com, Inc./OU=http://certificates.godaddy.com/repository/CN=Go Daddy Secure Certification Authority/serialNumber=07969287": Unable to locally verify the issuer’s authority. WARNING: certificate common name "*.khanacademy.org" doesn’t match requested host name "khanacademy.org".
HTTP request sent, awaiting response... 301 Moved
Permanently Location: https://www.khanacademy.org/ [following]
https://www.khanacademy.org/ Resolving www.khanacademy.org...
72.14.249.132 Connecting to www.khanacademy.org|72.14.249.132|:443... connected.
whois 107.20.223.238
OrgName: Amazon.com, Inc.
OrgId: AMAZO-4
Address: Amazon Web Services, Elastic Compute Cloud, EC2
По состоянию на 12 апреля 2014 года похоже, что Google добился определенного прогресса и теперь позволяет сопоставлять домены не в Google Apps (см. issue 8517), хотя SSL пока не работает для этого метода (см. issue 10794 для отслеживания этого).