Score:-1

วิธีทำให้ใบรับรอง SSL เป็นอัตโนมัติไปยังไซต์ตัวสร้างเพจ

ธง ru

ฉันสร้างแอปพลิเคชัน Page Builder สำหรับลูกค้าของฉัน แต่ฉันประสบปัญหาในการสร้าง SSL เนื่องจากจำนวนผู้ใช้มากเกินไป (มากกว่า 1,000)ฉันรู้ว่ามันไม่ถูกต้องตามขั้นตอนการสร้างใบรับรอง SSL ด้วยตนเองและเริ่มต้นใหม่สำหรับผู้ใช้แต่ละราย ซึ่งเป็นความคิดที่ไม่ดี ฉันต้องการใช้ใบรับรอง SSL โดยอัตโนมัติซึ่งทั้งหมดชี้ไปที่ระเบียน DNS A ของฉัน

ฉันใช้ GCP Cloud กับเซิร์ฟเวอร์ nginx

ขอขอบคุณ.

vidarlo avatar
ar flag
ตั้งค่าระบบที่ขอใบรับรองจากเช่น มาเข้ารหัสกันเถอะ ไม่สามารถตอบรายละเอียดเพิ่มเติมได้เนื่องจากเราไม่ทราบการกำหนดค่าของคุณ
ru flag
@vidarlo ฉันไม่รู้แน่ชัดว่าจะบรรลุกรณีของฉันได้อย่างไร เนื่องจากมีโดเมนจำนวนมาก ฉันต้องการวิธีบรรลุผลสำเร็จด้วยเทคโนโลยีประเภทใดที่จำเป็นสำหรับสิ่งนั้น
vidarlo avatar
ar flag
จำนวนโดเมนคือ *ทำไม* คุณจึงควรทำให้เป็นอัตโนมัติ สำหรับวิธีการทำ: เป็นหัวข้อที่กว้างเกินไปสำหรับฟอรัมถามตอบเช่นนี้
Score:2
ธง vn

คุณได้รับคำแนะนำสำหรับ LetsEncrypt และ Certbot แต่ดูเหมือนว่าคุณไม่ได้ติดตามทั้งสองอย่าง Certbot เป็นสคริปต์ที่จะสร้างใบรับรอง LetsEncrypt โดยอัตโนมัติและติดตั้งโดยตรงในอินสแตนซ์เซิร์ฟเวอร์ nginx โดยพื้นฐานแล้วจะเป็นการยกระบบอัตโนมัติทั้งหมดที่คุณต้องทำ แน่นอนว่า LetsEncrypt เป็นผู้ออกใบรับรอง ดังนั้นคุณจึงไม่ต้องจัดการกับใบรับรองที่ลงนามด้วยตนเอง ฉันแนะนำอย่างยิ่งให้ค้นหา Certbot สำหรับแอปพลิเคชันของคุณ

RVT avatar
it flag
RVT
อย่างแน่นอน. CertBot จะ *แน่นอน* ทำ "การยกของหนัก" ทั้งหมดด้วย LetsEncrypt CA... มากถึงขนาดที่คุณควร ***ไม่ต้อง*** ต้องดูมันอีกครั้งหรือ "แก้ไขมัน"
Score:1
ธง it
RVT

ดู: ใบรับรอง

คุณสามารถโหลดเป็นโมดูล Python ได้ด้วย ไพเยน และ/หรือ virtualenv สำหรับการเตะ

ru flag
คุณมีเอกสารที่เกี่ยวข้องกับกรณีของฉันกับ certbot หรือไม่
RVT avatar
it flag
RVT
ไม่ใช่ "สำหรับกรณีของคุณ" โดยเฉพาะ แต่ `certbot` ค่อนข้างเรียบง่าย โดยรวมแล้ว... มันคือโมดูล Python อย่างแท้จริง ซึ่งคุณสามารถพบได้ใน pypy และติดตั้งด้วย `pip` ภายใต้เวอร์ชันต่างๆ มากมายบน Python มัน "ยากพอๆ กับ" ในการระบุการกำหนดค่า ด้วยชื่อโดเมนเฉพาะ และมีส่วนที่ "ถูกต้อง" เพื่อให้เซิร์ฟเวอร์ certbot ตรวจสอบข้อมูลการท้าทาย/ตอบกลับได้ทันที
ru flag
ฉันไม่เห็น certbot ใด ๆ กับเอกสารที่เกี่ยวข้องกับ python โปรดแบ่งปันบทความใด ๆ หากคุณทราบ
RVT avatar
it flag
RVT
`certbot` เป็นโมดูล Python... สร้างสภาพแวดล้อม Python ของคุณ (โดยเฉพาะอย่างยิ่งภายใต้สภาพแวดล้อมเสมือนจริงบางประเภท) จากนั้น `pip install certbot` - เมื่อเสร็จแล้ว คุณสามารถเริ่มต้นด้วย `certbot --help` (ซึ่งก็คือ ทั่วไปสำหรับโมดูล Python โดยรวม)
Score:-1
ธง ng

ฉันเคยมีปัญหาที่คล้ายกันมาก่อน ฉันใช้ใบรับรอง SSL ที่จัดการโดย GCP

มีคำขอเปิดเพื่อเพิ่มโดเมนเพิ่มเติมในใบรับรอง SSL โดยไม่ต้องสร้างใบรับรองใหม่ เพื่อให้คุณสามารถเพิ่มโดเมนในใบรับรองเดียวได้

หากคุณคิดว่าสิ่งนี้จะเป็นประโยชน์ต่อคุณ โปรด +1 ขอติดตาม

ru flag
ฉันคิดว่าคุณหมายถึงใบรับรอง SAN แต่มีข้อ จำกัด ฉันต้องการติดตั้งผู้ใช้แต่ละรายแต่ละใบรับรองเป็นความคิดที่ดีกว่า ฉันดีบั๊กไซต์ตัวสร้างเพจจำนวนมากเช่น wix s และตัวสร้างเพจอื่น ๆ ที่พวกเขาติดตั้งผู้ใช้แต่ละรายแต่ละใบรับรอง
RVT avatar
it flag
RVT
ไม่ นี่เป็นเรื่องหลอกลวง การเพิ่มโดเมน คุณจะต้องเขียน SAN (Subject Alternative Name) ใหม่ภายใน Cert เอง การเปลี่ยนแปลงเนื้อหาของใบรับรองในแบบฟอร์ม ***ใดๆ*** ทำให้คุณใช้ใบรับรองไม่ได้ ระยะเวลา... ดังนั้นใบรับรองจึงต้องเป็นโมฆะและออกให้ใหม่ นั่นเป็นเพียงวิธีการทำงานของ crypto
RVT avatar
it flag
RVT
เพื่อทำให้สิ่งนี้ชัดเจนสำหรับคุณ @alrashid-villanueva ... โดยพื้นฐานแล้ว "โซลูชัน" ของคุณบอกว่าคุณต้องการเพิ่มโดเมนในใบรับรอง SSL โดยไม่บอก *เซิร์ฟเวอร์จริง* ว่าคุณได้เพิ่มโดเมนเข้าไป ข้อมูลทั้งหมดนั้น *** เข้ารหัส *** ภายในใบรับรอง ดังนั้นจึงไม่มีทางที่จะทำเช่นนี้ได้อย่างปลอดภัยในตอนนี้

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา