Score:5

ฉันจะปิดการใช้งาน "Subject Alternative Name" ไม่ให้รวมอยู่ในใบรับรอง Certbot Let's Encrypt ได้อย่างไร

ธง ca

การใช้ Certbot เพื่อติดตั้งใบรับรอง R3 Let's Encrypt บนเว็บเซิร์ฟเวอร์ nginx ทำให้โดเมนอื่นๆ ทั้งหมดในการกำหนดค่า nginx รวมอยู่ใน "Subject Alternative Name" บนใบรับรอง สิ่งนี้ไม่เป็นที่พึงปรารถนาสำหรับกรณีการใช้งานของฉัน

ฉันอ่านหน้าคน ที่นี่ และโพสต์ Stack Exchange อื่น ๆ ที่นี่ และ ที่นี่.

เกี่ยวกับการใช้ชื่ออื่น man page กล่าวว่า (และฉันไม่เข้าใจทั้งหมด):

-d DOMAIN, --domains DOMAIN, --domain DOMAIN ชื่อโดเมนที่จะสมัคร สำหรับหลายโดเมน คุณสามารถทำได้ ใช้หลายแฟล็ก -d หรือป้อนรายการคั่นด้วยเครื่องหมายจุลภาค ของโดเมนเป็นพารามิเตอร์ โดเมนแรกที่ให้มา จะเป็นเรื่องของ CN ของใบรับรองและทั้งหมด โดเมนจะเป็น Subject Alternative Names บน ใบรับรอง. โดเมนแรกจะถูกใช้ใน ส่วนต่อประสานผู้ใช้ซอฟต์แวร์บางตัวและเป็นเส้นทางไฟล์ สำหรับใบรับรองและวัสดุที่เกี่ยวข้อง เว้นแต่ ระบุเป็นอย่างอื่นหรือคุณมีใบรับรองแล้ว ด้วยชื่อเดียวกัน ในกรณีที่มีชื่อชนกันนั้น จะเพิ่มตัวเลขเช่น 0001 ต่อท้ายชื่อพาธของไฟล์ (ค่าเริ่มต้น: ถาม)

ฉันจะระบุหรือละเว้นชื่อทางเลือกของหัวเรื่องทั้งหมดได้อย่างไรเมื่อใช้ Certbot เพื่อติดตั้งใบรับรอง Let's Encrypt หาก Certbot ไม่สามารถทำได้ มีวิธีอื่นในขณะที่ยังคงใช้ใบรับรอง Let's Encrypt ของ R3 หรือไม่

John Hanley avatar
cn flag
ให้ความสนใจกับโควต้าการออกใบรับรอง Let's Encrypt ในกรณีที่คุณต้องการสร้างใบรับรองแต่ละใบจำนวนมาก ขีดจำกัดหลักคือใบรับรองต่อโดเมนที่จดทะเบียน (50 รายการต่อสัปดาห์) และคำสั่งซื้อใหม่สูงสุด 300 รายการต่อบัญชีต่อ 3 ชั่วโมง https://letsencrypt.org/docs/rate-limits/
iBug avatar
um flag
เพิ่มความคิดเห็นของ @JohnHanley แล้ว ZeroSSL ไม่มีการจำกัดอัตราดังกล่าว - อาจเป็นทางเลือกที่ดีในการพิจารณา (อันที่จริง มันเป็น CA เริ่มต้นสำหรับ acme.sh ตั้งแต่เดือนสิงหาคม)
John Hanley avatar
cn flag
@iBug - ZeroSSL เป็นบริการที่ดี อย่างไรก็ตาม คุณจำกัดใบรับรอง SSL ไว้ไม่เกิน 3 ใบต่อ 90 วัน คุณสามารถอัปเกรดเป็นบัญชีแบบชำระเงินเพื่อลบข้อจำกัดนั้น
iBug avatar
um flag
@JohnHanley ขีด จำกัด นั้น * ไม่ * ใช้เมื่อใช้ ACME
John Hanley avatar
cn flag
@iBug - ขอบคุณ ฉันพบลิงก์ที่ยืนยันความคิดเห็นของคุณ: https://zerossl.com/documentation/acme/
Score:19
ธง in

คุณไม่ต้องการละเว้นชื่อทางเลือกหัวเรื่อง หากคุณละเว้น SAN เบราว์เซอร์สมัยใหม่จะไม่ยอมรับใบรับรองของคุณว่าถูกต้อง หากคุณไม่ต้องการโดเมนทั้งหมดในใบรับรองเดียว ให้สร้างแยกต่างหาก

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา