@vasili_ii

Можно ли на letsencrypt получить бесплатный wildcard сертификат?

Собственно, есть задача перевести сайт на https.
Интересует бесплатный ssl-сертификат. Почитал, letscenctypt подходит.
Проблема в том, что часть статики (картинки) лежат на отдельном поддомене (и отдельном провайдере, который предоставляет услуги облачного хранения и cdn - там нет ssh и панели, только свой api).
Читал здесь о проблемах, которые возникнут при использовании смешанных источников на сайте. Собственно, хотелось бы обойти.

Теперь вернусь к исходному вопросу: можно ли получить бесплатный wildcard сертификат в letsencrypt. Если да, то каков порядок действий. Если нет - подскажите, пожалуйста, возможные варианты в моей ситуации.
  • Вопрос задан
  • 1360 просмотров
Пригласить эксперта
Ответы на вопрос 5
IlyaEvseev
@IlyaEvseev
Opensource geek
1) Много имен в одном сертификате завести можете, но после этого придётся отдать провайдеру ключ и сертификат, чтобы он мог обслуживать subdomain.example.com
Поэтому лучше заказать отдельно сертификат на subdomain и сертификат на всё остальное.

2) Предварительно надо убедиться, что CDN вообще предоставляет клиентам возможность загружать их собственные сертификаты и ключи (на дорогих тарифах наверняка да, на бесплатных наверняка нет).

3) Из клиентов LetsEncrypt наиболее удобен acme.sh
Ответ написан
Комментировать
ky0
@ky0
Миллиардер, филантроп, патологический лгун
Нет, LE выдаёт сертификаты только для конечного числа доменов. Некоторые CDNы предоставляют бесплатные сертификаты, CloudFlare, например. Может, и у вашего такое есть? В противном случае, видимо, придётся класть ваши картинки куда-то ещё.
Ответ написан
Комментировать
bingo347
@bingo347
Crazy on performance...
LE может выдать единый сертификат для 1 домена и 10 его поддоменов
Кроме того, LE выдает сертификат самого низкого уровня, который подтверждает только владение доменом
Ответ написан
@vasili_ii Автор вопроса
на сайте sertbot есть такой пример:
$ ./path/to/certbot-auto certonly --webroot -w /var/www/example -d example.com -d www.example.com -w /var/www/thing -d thing.is -d m.thing.is

Смогу ли я получить сертификат на домен и поддомен такой командой:
$ ./path/to/certbot-auto certonly --webroot -w /var/www/example -d example.com -d subdomain.example.com
При условии, что в DNS subdomain.example.com настроен сейчас на cdn-провайдера?
Ответ написан
@DimentR
LE пишут про январь 2018
https://letsencrypt.org/2017/07/06/wildcard-certif...
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы