@julia1990
Пытаюсь изучать веб сервера.

Как выпустить ssl на несколько поддоменов debian?

Немного нестандартный вопрос
Переношу сервер со старого на новый. И так вышло что на старом есть основной домен
site.ru и на него ssl выдается если верить крону
32 0 * * * "/root/.acme.sh"/acme.sh --cron --home "/root/.acme.sh" > /dev/null

Также есть поддомены
c1.site.ru , c2.site.ru, c3.site.ru , c4.site.ru и получается каким то образом на эти 4 поддомена выпускается один сертификат
30 14 1,15 * * /opt/letsencrypt/letsencrypt-auto renew --force-renewal  >> /var/                                                                                                                                       log/site-ru-cert.log

Но уже не acme а через letsencrypt и если глянуть в конфигах, то там

server_name c1.site.ru c2.site.ru c3.site.ru c4.site.ru ;
    ssl_certificate /etc/letsencrypt/live/c1.site.ru/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/c1.site.ru/privkey.pem;
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    ssl_dhparam /etc/ssl/dh2048.pem;
    ssl_prefer_server_ciphers on;

Получается он каким то образом раздается на все 4 поддомена. Один SSL , хотела поставить letsencrypt , но такого как будто уже нету и кидает на цербота.
Вопрос , как мне сделать 1 ssl на 4 этих поддомена? может уже не ставить церботы и т.д. а все сделать через acme?
Тогда я смогу сделать аналогично как тут? или надо каждый поддомен отдельно выпустить?
  • Вопрос задан
  • 100 просмотров
Пригласить эксперта
Ответы на вопрос 2
CityCat4
@CityCat4 Куратор тега Цифровые сертификаты
//COPY01 EXEC PGM=IEBGENER
Ну так посмотрите, как был выпущен старый - и также сделайте новый. Здесь нет черной магии, нужно просто перестать копипастить и немного понять, как это работает
Ответ написан
Комментировать
SignFinder
@SignFinder
Wintel\Unix Engineer\DevOps
certbot (официальное решение от letsencrypt) позволяет выпускать и обновлять сертификаты и для одного домена, и для нескольких (в одном и нескольких файлах) и также и wildcard.
Читайте документацию на официальном сайте и делайте, ваш вопрос явно подпадает под жалобу "ответ можно найти поисковиком".
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы