@astaxov81

Как установить установить ssl сертификат через DNS запись (CNAME)?

Впервые столкнулся с таким вариантом установки SSL сертификата и никак не могу решить проблему. Для установки SSL сертификата клиент скинул CNAME запись, выглядит следующим образом:
Домен: _{много цифр}.{домен}ru.
Тип записи: CNAME
Запись: {много цифр_1}.{много цифр_2}.comodoca.com


Хостинг используется nic.ru, для работы с DNS-записями куплена услуга DNS-хостинг и туда вставлена эта запись:
5f5873f4a7264169182191.png

И при попытке открыть сайт по защищенному протоколы, вылетает следующая ошибка: ERR_SSL_VERSION_OR_CIPHER_MISMATCH.

Подскажите, что сделал не так и вообще кто устанавливал SSL сертификат таким образом. А то я уже теряюсь в догадках.
  • Вопрос задан
  • 1219 просмотров
Решения вопроса 1
CityCat4
@CityCat4 Куратор тега Цифровые сертификаты
//COPY01 EXEC PGM=IEBGENER
Никак. Протокол DNS не имеет для этого технических возможностей - это по сути большая распределенная база данных.
Для установки сертификата нужен либо PKCS#12, либо сертификат и ключ (но ключ таскать через незащищенные подключения опасно)
Ответ написан
Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы