сабдоменами вида smth.domain.com, alpha.domain.com и так далее. им всем нужны сертификаты. Делать вайлдкард не очень хочу, так как в случае компрометации - менять всем придется. так что нужна куча сертов летсенкрипта, которые нужно раз в 3 мес обновлять и как то секурно раскидывать по хостам(местами с рестартом сервиса, местами без). вот ищу чем бы это реализовать. есть идеи?
Делаешь 1 вилдкарт,ансибл раскидывает серт по сервакам. Скомпрометирован? Получил новый и за минуту он на всех серваках
Обсуждают сегодня