Задать вопрос
@Dorumist

Использование двух ssl на одном домене?

Подскажите кто сталкивался с подобным.
мой сайт проксирую через nginx и там использую Let’s Encrypt сертификат.
но недавно пришли руководители и сказали что выпущен сертификат Минцифры, и необходимо рассмотреть использование двух сертификатов Let’s Encrypt и Минцифры на этом домене, то есть без создания еще каких-либо поддоменов и прочего.
нашел статью вроде как похожая проблема, но по ней не особо вышло настроить https://habr.com/ru/articles/306544/
  • Вопрос задан
  • 311 просмотров
Подписаться 2 Простой 15 комментариев
Пригласить эксперта
Ответы на вопрос 2
@AUser0
Чем больше знаю, тем лучше понимаю, как мало знаю.
Ну что-ж вы так убиваетесь? Вы же так никогда не убъётесь! (с) однострочный анекдот.

В конфигах NGINX пИшите:
ssl_ciphers GOST2012-GOST8912-GOST8912:GOST2001-GOST89-GOST89:EECDH:+AES256:-3DES:RSA+AES:RSA+3DES:!eNULL:!aNULL:!RC4:!MD5;
ssl_prefer_server_ciphers on ;

разумеется указываете ДВЕ пары ssl_certificate/ssl_certificate_key, одну со стандартной парой, и одну с GOST-овской. Если браузер не поддерживает GOST шифрование - он воспользуется стандартным, для которого работает стандартный сертификат.

Вуаля!
Ответ написан
ky0
@ky0 Куратор тега Nginx
Миллиардер, филантроп, патологический лгун
Как бы сделал я - настроил отдачу разных IP для DNS-запросов из цивилизованных стран и всех остальных. Первым бы отдавал Lets's Encrypt, вторым - что их высокоблагородие пожелает. Тогда можно и nginx православный юзать, и шифры, и ОС - не влияя на работу уже настроенного.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы