Puncte:5

Cum pot dezactiva includerea „Nume alternativ al subiectului” în certificatele Certbot Let's Encrypt?

drapel ca

Utilizarea Certbot pentru a instala un certificat R3 Let's Encrypt pe un server web nginx face ca toate celelalte domenii din configurația nginx să fie incluse sub „Nume alternativ al subiectului” pe certificat. Acest lucru nu este de dorit pentru cazul meu de utilizare.

Am citit pagina de manual Aici și alte câteva postări Stack Exchange Aici și Aici.

În ceea ce privește utilizarea numelor alternative, pagina de manual spune (și nu înțeleg pe deplin):

-d DOMAIN, --domains DOMAIN, --domain DOMAIN Nume de domenii de aplicat. Pentru mai multe domenii puteți utilizați mai multe steaguri -d sau introduceți o listă separată prin virgulă de domenii ca parametru. Primul domeniu furnizat va fi subiectul CN al certificatului, și toate domeniile vor fi Nume alternative ale subiectului pe certificat. Primul domeniu va fi folosit și în unele interfețe de utilizator software și ca căile fișierelor pentru certificat și material aferent, cu excepția cazului în care altfel specificat sau aveți deja un certificat cu acelasi nume. În cazul unei coliziuni de nume, acesta va adăuga un număr ca 0001 la numele căii fișierului. (implicit: Întrebați)

Cum pot specifica sau omite în întregime Numele alternative ale subiectului când folosesc Certbot pentru a instala un certificat Let's Encrypt? Dacă Certbot nu poate, există o modalitate diferită în timp ce încă folosiți certificatele R3 Let's Encrypt?

John Hanley avatar
drapel cn
Acordați atenție cotelor de emitere a certificatelor Let's Encrypt în cazul în care trebuie să creați o mulțime de certificate individuale. Principalele limite sunt Certificate pe Domeniu Inregistrat (50 pe saptamana) si maxim 300 de Comenzi Noi per cont la 3 ore. https://letsencrypt.org/docs/rate-limits/
iBug avatar
drapel um
Adăugând la comentariul lui @JohnHanley, ZeroSSL nu are astfel de limite de rată - ar putea fi o alternativă bună de luat în considerare (de fapt, este CA implicită pentru acme.sh din august).
John Hanley avatar
drapel cn
@iBug - ZeroSSL este un serviciu frumos. Cu toate acestea, sunteți limitat la trei certificate SSL pe 90 de zile. Puteți trece la un cont cu plată pentru a elimina această limitare.
iBug avatar
drapel um
@JohnHanley Această limită *nu* se aplică atunci când utilizați ACME.
John Hanley avatar
drapel cn
@iBug - mulțumesc. Am găsit un link care confirmă comentariul tău: https://zerossl.com/documentation/acme/
Puncte:19
drapel in

Nu doriți să omiteți numele alternative ale subiectului. Dacă omiteți SAN, niciun browser modern nu va accepta certificatele dvs. ca fiind valide. Dacă nu doriți toate domeniile într-un singur certificat, creați-le separat.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.