@fedor_x0a0d

Алиасы для домена с https, как?

Есть основной домен, куплен ssl-сертификат на несколько лет, все нормально.
Есть с десяток доменов похожих по названию, которые смотрят а-записью на тот же ip, что и основной.
В nginx сделан 301-редирект дополнительных доменов на https основного (основной без https и вовсе не работает - там тоже 301-й редирект с http на https).
С http все ОК. До недавнего времени и с https все хорошо было.
Но пару недель назад Yandex.Webmaster начал ругаться на фатальную ошибку - типа сертификат невалиден. Проверил - в браузере тоже есть проблемы с переадресацией - ругань на сертификат.

Причина-то ошибки понятна. Скорее непонятно, почему это раньше не один год работало. Но дело не в этом, а в том, как проблему решить?
Как-то не хочется отдельно сертификаты на дополнительные домены делать. Есть какие-либо вменяемые варианты?

Можно, конечно, все-таки сделать этим доменам сертификаты, например letsencrypt, но там тоже мутно с автообновлением - для проверки certbot'м создаются проверочные файлы, которые запрашиваются letsencrypt'ом, но в случае редиректа они отдаться и не смогут - там же редирект...

Трафик с тех доменов хоть и небольшой, но идет, не хотелось бы терять.

Ну не верится, что такая фигня должна решаться настолько тупо...
  • Вопрос задан
  • 607 просмотров
Пригласить эксперта
Ответы на вопрос 1
ky0
@ky0
Миллиардер, филантроп, патологический лгун
Ничего не мутно с LE. Не хотите через файлы подтверждать, сделайте через DNS-записи, благо интеграции у сертбота есть много с кем.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы