2016-09-04 7 views
5

की सुविधा देता है मैं एक आकर्षक संदेश मुझे यह दर्शाता है कि यह दुर्भाग्य से संभव नहीं है से अधिक उप डोमेन के लिए एक प्रमाण पत्र उत्पन्न करने के लिए है: दूसरी ओरसे अधिक उप डोमेन एन्क्रिप्ट

Wildcard domains are not supported: *.mynewsiteweb.com 

यह यह एक के बाद एक उत्पन्न करने के लिए संभव हो जाएगा प्रत्येक सबडोमेन के लिए।

क्या कोई बेहतर समाधान है? धन्यवाद :)

उत्तर

5

यह दुर्भाग्य से संभव नहीं है से अधिक उप डोमेन

नहीं सच के लिए एक प्रमाण पत्र उत्पन्न करने के लिए। यह एकाधिक उप-डोमेन के लिए प्रमाण उत्पन्न करने के लिए संभव है। बस उनके नाम से विन्यास फाइल में उन सबडोमेन में शामिल हैं:

domains = example.org, www.example.org, sub.example.org, www.sub.example.org 

फिर विन्यास फाइल के साथ certbot चलाएँ:

certbot-auto -c config.ini 

आप प्रत्येक डोमेन के लिए स्वामित्व का सत्यापन करना होगा।

See more about configuration file.

+0

वहाँ एक रास्ता एक वाइल्डकार्ड उपडोमेन यानी * .mydomain.com के लिए एक प्रमाण पत्र प्राप्त करने के लिए है जो मैं इसे सब सबडोमेन के लिए काम करूंगा। – vinit

+0

@vinit: पिछली बार मैंने वाइल्डकार्ड डोमेन की जांच की है letsencrypt – Jahid

+0

हाँ द्वारा समर्थित नहीं है, मैंने अपने समुदाय मंच पर भी जांच की है। 1 महीने पहले नकारात्मक प्रश्नों का जवाब दिया गया था। मुझे आश्चर्य है कि हम मदद करने के लिए कुछ भी कर सकते हैं। – vinit

3

मैं बस से अधिक उप डोमेन के लिए एक एकल आइए एन्क्रिप्ट प्रमाण पत्र पैदा करने की प्रक्रिया के माध्यम से चला गया। कुछ मामूली चुनौतियां थीं जिन्हें मैंने सामना किया और हल किया। मैंने अपने अपाचे वेब सर्वर पर लेट्स एन्क्रिप्ट डिजिटल प्रमाणपत्र स्थापित करते समय प्राप्त किए गए सीजनों को समझाते हुए नीचे दिए गए लिंक में एक संक्षिप्त लेख पोस्ट किया है जो कई सबडोमेन में HTTP और HTTPS पहुंच प्रदान करता है।

मेरा सबसे महत्वपूर्ण "सबक सीखा" यह है कि आपको HTTP एक्सेस के लिए वर्चुअलहोस्ट बनाने और HTTPS के माध्यम से प्रत्येक सबडोमेन के लिए वर्चुअलहोस्ट बनाने की आवश्यकता है। महत्वपूर्ण: प्रत्येक वर्चुअलहोस्ट परिभाषा को एक कॉन्फ़िगरेशन फ़ाइल में निर्दिष्ट किया जाना चाहिए। यदि एकाधिक वर्चुअलहोस्ट को एक कॉन्फ़िगरेशन फ़ाइल में परिभाषित किया गया है, तो Let's एन्क्रिप्ट करें certbot सही ढंग से काम नहीं करेगा। मैंने तीन (3) वर्चुअलहोस्ट को तीन (3) नीचे विभिन्न कॉन्फ़िगरेशन फ़ाइलों में परिभाषित किया है। Dummy.conf फ़ाइल अपाचे के भीतर कोई कार्यात्मक उद्देश्य नहीं देती है (यानी, यह एक अनावश्यक 999 श्रवण बंदरगाह का कारण नहीं बनती है), लेकिन डिजिटल प्रमाणपत्रों को लेट्स एन्क्रिप्ट प्रमाणपत्रबॉट द्वारा सफलतापूर्वक जेनरेट करने के लिए बिल्कुल जरूरी है।

certbot certonly -d example.com -d www.example.com 

https://www.hueyise.com/index.php/letsencrypt

+0

सोचें, लेकिन आपका लिंक वापसी: ERR_CONNECTION_TIMED_OUT – B2GraphiX

+2

@ChrisHuey SO में आपका स्वागत है। यह एक महान उत्तर की तरह दिखता है, लेकिन आपके उत्तर में मुख्य बिंदुओं की प्रतिलिपि बनाकर सुधार किया जा सकता है। यह लिंक रोट को रोकने में मदद करता है, ताकि साइट अभी भी अच्छी हो, भले ही साइट डाउन हो। यद्यपि अभी भी अपने मूल स्रोत को लिंक छोड़ना ठीक है! :) – yochannah

1

चलें एन्क्रिप्ट एसएसएल वाइल्डकार्ड/एकाधिक उप डोमेन समर्थन से उपलब्ध होगा फरवरी 27, 2018 से:

Web Server Conf Files

तो फिर तुम प्रमाण पत्र उत्पन्न करने के लिए निम्न आदेश चला सकते हैं आधिकारिक तौर पर।

हम 4 जनवरी, 2018 पर ACME v2 प्रोटोकॉल और वाइल्डकार्ड समर्थन के लिए एक सार्वजनिक परीक्षण एपीआई अंत बिंदु की शुरुआत की।ACME v2 और वाइल्डकार्ड समर्थन पूरी तरह से फरवरी 27, 2018 पर उपलब्ध हो जाएगा

स्रोत: https://letsencrypt.org/2017/07/06/wildcard-certificates-coming-jan-2018.html

संबंधित मुद्दे