А как можно получить один letsencrypt на все поддомены?

15 ответов

9 просмотров

wildcard certificate называется получать через добавление TXT-записей в DNS

вопрос не сюда почитайте о certbot, например

Денис 🇷🇺-Китаев 🎓 Автор вопроса
Денис 🇷🇺 Китаев 🎓
Есть мануал как это сделать?

вот выше два примера же... если речь о платном - то читать доки соответствующего CA или их реселлеров

Денис 🇷🇺 Китаев 🎓
Есть мануал как это сделать?

https://github.com/acmesh-official/acme.sh#11-issue-wildcard-certificates

Solistic
вопрос не сюда почитайте о certbot, например

Я им и делаю. Вопрос именно про nginx. Если у меня в блоке server_name указан один адрес, а редиректит рнр. То как правильно получать сертификаты на домен , учитывая что nginx прокси просто. Инструменты Я знаю. Я не понимаю логики

Johann
wildcard certificate называется получать через доб...

Там вроде проблема с автопродление, у нас ДНС на винде

Станислав
Я им и делаю. Вопрос именно про nginx. Если у меня...

сходите по ссылкам что вам дали, nginx не участвует в получении wildcard сертификатов

Станислав
Я им и делаю. Вопрос именно про nginx. Если у меня...

Какой "один адрес"? Что значит "один адрес"? Кто куда кого редиректит? Ну значит сделать так, чтобы запросы на /.well-known/acme-challenge/ не редиректились, а обрабатывались в отдельном локейшене как статика. Проблемы с автообновлением? Есть ещё и manual dns mode. Недостаточно прямые руки настроить dns? Получайте раз в три месяца в ручном режиме.

Спасибо. Я правильно понимаю, что не смотря на использование nginx в качестве прокси сервера, Я именно на нем должен настраивать ssl, а не на апаче за ним ?

Имеется ввиду директива server_name, которая обслуживает example.com, а маршрутизацию domen1.example.com domen2.example.com делает уже рнр, nginx об этом не знает. Потому я немного запутался как мне быть

Станислав
Спасибо. Я правильно понимаю, что не смотря на исп...

Ну а зачем эти запросы гонять через apache? Как-то так делают обычно: location / { proxy_pass ... } location /.well-known/acme-challenge/ { root /path/to/special/folder; try_files $uri =404; }

Станислав
Имеется ввиду директива server_name, которая обслу...

Имеется ввиду *.example.com? Что вообще прописано в директиве server_name?

Станислав
Спасибо. Я правильно понимаю, что не смотря на исп...

а это уже тебе решать, где у тебя будет https терминироваться

Похожие вопросы

Обсуждают сегодня

Добрый день. Созданию отношения таблиц для учёта кораблей, их движения между точками (портами) согласно расписания. Терзают сомнения в правильном ли направлении двигаюсь 😅 1...
Aleksey
1
I have financial chart like this I can mask by color to get green and red squares. I want get two data First i want to get two last squares(two in the very right side colors) ...
@. .@
4
Привет. Наверняка у кого-нибудь здесь есть опыт работы с трекерами (встроенными в OpenCV (KCF) или абстрагированными) на одноплатниках. Если не рассматривать малинку и други...
Georgy Makarov
4
Hi guys Do you know any persian/farsi or english group for opencv?
@. .@
4
Приветствую. Есть N видео объектов (фильмы). Часть полной длины просмотра а часть короткие ( обрезаны титры). Задача найти идентичные фильмы. Я не в курсе, есть ли аналог шаз...
Nikolay Chudinov
7
И всё-таки спрошу насчет такого вариант, сомнительно или нет? (Windows стоять не будет)
Georgy Makarov
5
Приветствую. Подскажите, как можно исправить баланс белого на подобных примерах фото, именно, чтобы брать белый цвет с корпуса теста? А след. шагом будет определение оттенка п...
Volad Malevich
3
https://youtu.be/d8Jx6zO1yw0?si=AvWkrBe-RS3FAlWX Компилировал с CUDA по этому гайду, единственно моменты: 1) С VS 2022 работает, нужно только что бы была установлена среда C...
Denis
3
Кто знает как подружить Gstreamer с OpenCV? Вот такой пайплайн я шлю с гстримера но OpenCV + python у меня никак не получается его воспроизвести "gst-launch-1.0 nvarguscameras...
Artem
3
Как потом сделать чтобы питон видел нахождение скомпилированных файлов? Я через системные переменные пробовал указать расположение но не помогло
Artem
5
Карта сайта