@historydev
Острая аллергия на анимешников

Как настроить сертификаты ssl для любого домена ссылающегося на ip?

Добавил nginx т.к. использую его, возможно некоторые решения будут для него.

У нас есть список из неизвестных доменов которые стучатся на ip машины, каким образом можно настроить серты в данном случае?

Чтобы все они работали по https.

Я нагуглил только серт на ip, но не уверен что это то, что нужно.

Если это то, что нужно, можно ссылочки на проверенных поставщиков? (у которых вы или ваши знакомые покупали)
  • Вопрос задан
  • 336 просмотров
Пригласить эксперта
Ответы на вопрос 7
@psiklop
Добавить домены в конфиг nginx и установить обычно Let's Encrypt
P.S. Неизвестные домены, зачем же их добавлять на свой сервер. Мало ли куда они стучатся.
Ответ написан
Комментировать
CityCat4
@CityCat4 Куратор тега Цифровые сертификаты
Внимание! Изменился адрес почты!
Что-то я нихрена не понял - какие неизвестные домены, как они стучатся? и зачем их обеспечивать сертификатом?

В РФ работает только один CA - это бельгийско-японский GlobalSign. Цены кусачие. На IP сертификат не дадут. Возможно на IP дадут сертфиикат на LE.
Ответ написан
@Drno
Получаешь сертификат летснкрипт для всех доменов и пожалуйста, будет работать.

На ip никто серт не выдаёт
Ответ написан
Комментировать
Rsa97
@Rsa97
Для правильного вопроса надо знать половину ответа
Сами по себе сертификаты, без сервера (программного), который их использует, смысла не имеют. У каждого сервера есть конфигурация, в которой указаны доменные имена, которые этот сервер обслуживает. Следовательно, нужен скрипт, который периодически будет шерстить конфиги серверов, доставать оттуда имена доменов, делать общий список, запрашивать на LE сертификаты для каждого домена и, после получения сертификатов, перезапускать службы серверов.
Ответ написан
Комментировать
condor-bird
@condor-bird
LE (да и другие) не выдают серты для ip, только на домены/поддомены (wilcard). Поэтому:

1) У каждого домена из списка в DNS должна быть указана A запись с ip на ваш сервер
2) На сервере генерируются nginx конфиги для каждого домена
3) Затем для каждого домена получаем LE сертификат (certbot или любой другой клиент + автообновление за 1-2 месяцев до окончания).
Ответ написан
Комментировать
https://www.cloudflare.com/ - бесплатно создаеш акаунт для всех этих доменов вместо ДНС включаешь прокси, и выставляешь подставлять сертификать https-http
кауд сам будет выдавать сертификат и закрывать им соедениние.
единственное что останется это http соединение до самого клауда.
Но судя по вашему запросу вы не очень сильно понимаете суть проблемы или описали ее не совсем валидно.
Ответ написан
Комментировать
@edo1h
Выдача сертификатов «для всех доменов» была бы явной дырой в безопасности, единственное применение, которое приходит в голову — MITM атака.

Подобные решения используются только в корпоративных файрволах, но там на компьютере пользователя устанавливается доверие к подписывающему сертификату.
Ещё вроде бы в Казахстане была подобная история на уровне государства, но там в итоге от неё отказались.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы