Portál AbcLinuxu, 14. května 2025 23:01
letsencrypt certonly --standalone --email xxx#xxx.xxx -d a.domain.com -d b.domain.com -d c.domain.com -d d.domain.com -d e.domain.com -d f.domain.com -d g.domain.com -d h.domain.com -d i.domain.com -d j.domain.comDěkuji
Řešení dotazu:
Does Let’s Encrypt issue wildcard certificates? Yes. Wildcard issuance must be done via ACMEv2 using the DNS-01 challenge. See this post for more technical information.
Wildcard není složité nastavení, ba právě naopak, a LetsEncrypt ho bez problémů podporuje.
Jakýkoliv fixní seznam subdomén vždycky narazí třeba u name-based virtual hostingu, když je potřeba přidat subdoménu mimo seznam.
Experimentovat, kolik (set) subdomén ještě který TLS klient bude ochoten schroustat a při kolika už řekne dost, je zbytečně úsilí, včetně dotazu na ABCLinuxu — kdybys jednoduše použil wildcard, už bys měl celou věc vyřešenou.
dig -t txt +short _acme-challenge.tvoja-domena.coma potom das enter a pockas na certifikat. Vacsina normalnych DNS serverov ma API (asi najznamejsi cloudflare) na ktore existuje plugin. Takze kludne prejde na cloudflare DNS a zase to budes mat bez prace s dns pluginom. A potom mozes kludne prejst z http-01 na dns-01 challenge a pouzit wildcard *.tvoja-domena.com
certbot ti vygeneruje kluc, ktory vlozis ako TXT zaznam a budes cakat.Jo, ručně, každé dva měsíce.
Vacsina normalnych DNS serverov ma API (asi najznamejsi cloudflare)Cloudflare není DNS server, je to poskytovatel (mimo jiné i) DNS služeb. A ne každý má DNS hostované u nějakého poskytovatele, a to ještě u takového, který má API.
Takze kludne prejde na cloudflare DNS a zase to budes mat bez prace s dns pluginom.A možná tím rozbijete 100 jiných věcí, které máte navázané na DNS. Třeba provozovat Windows AD přes Cloudflare bych asi radši nezkoušel.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.