Size: a a a

2020 June 17

КЛ

Константин Лебедев... in nginx_ru
Yuri
В момент когда «любой может зарегать свой домен» - ты об этом узнаёшь
Нет он регает от любого провайдера не через меня
источник

Y

Yuri in nginx_ru
Константин Лебедев
Нет он регает от любого провайдера не через меня
Короче. Валидный сертификат на домен может получить тот, кто владеет доменом. Это его половые трудности. Ты можешь ему в этом либо помочь, либо не мешать.
Помочь - разъясни, что он должен сделать, чтобы получить серт. Не мешать - просто не мешай.
источник

Y

Yuri in nginx_ru
Если кто-то направляет домен на твой сервер - в этот момент ты можешь получить серт на то имя, которое на тебя направлено
источник

Y

Yuri in nginx_ru
Нет имени - нет сертификата
источник

КЛ

Константин Лебедев... in nginx_ru
Yuri
Если кто-то направляет домен на твой сервер - в этот момент ты можешь получить серт на то имя, которое на тебя направлено
Вот, как это отслеживать?
источник

Y

Yuri in nginx_ru
Константин Лебедев
Вот, как это отслеживать?
Что отслеживать? DNS?
источник

Y

Yuri in nginx_ru
Если у тебя ктооо регается - он наверное направляет на тебя своё имя. Ну отправь его после этого шага в ожидание.
DNS в особо тяжелых случаях может прописываться и растекаться и сутки.
источник

КЛ

Константин Лебедев... in nginx_ru
Yuri
Если у тебя ктооо регается - он наверное направляет на тебя своё имя. Ну отправь его после этого шага в ожидание.
DNS в особо тяжелых случаях может прописываться и растекаться и сутки.
Блин а если ему куча доменов нужно и он с кучи доменов
источник

Y

Yuri in nginx_ru
Как сможешь отрезолвить указанное имя в свой IP, на котором его сможет принять сертбот - получаешь сертификат и выводишь клиента из ожидания.
источник

Y

Yuri in nginx_ru
Константин Лебедев
Блин а если ему куча доменов нужно и он с кучи доменов
И что? DNS он в любом случае не ускорит.
источник

Y

Yuri in nginx_ru
Если это его домены - направить их в твою сторону - его задача. Твоя - увидеть, что условия для запуска сертбота соблюдены, запустить его, получить сертификат. Хотя сотню, хоть тысячу (если letsencrypt позволит)
источник

КЛ

Константин Лебедев... in nginx_ru
Yuri
Как сможешь отрезолвить указанное имя в свой IP, на котором его сможет принять сертбот - получаешь сертификат и выводишь клиента из ожидания.
Не совсем все равно понимаю
источник

Y

Yuri in nginx_ru
Константин Лебедев
Не совсем все равно понимаю
И я тебя тоже.

Ты хочешь получать сертификаты на какие-то dns-имена. Так?
источник

Y

Yuri in nginx_ru
Чтобы получать сертификаты для них, тебе надо запустить сертбота, который заставит acme стукнуться по этому доменному имени и будет слушать на указанном тобой ip этот стук.
Если acme достучится с этими параметрами к твоему сертботу - ты получишь серт. Не достучится - до свидания.
источник

Y

Yuri in nginx_ru
То есть, важным условием для получения тобой сертификата, является соответствие нужного dns-имени с ip, который тебе подконтролен
источник

Vs

Vladislav support.od... in nginx_ru
Vladislav support.od.ua
второй вариант - Man in the middle (MITM)
на стороне клиента нужна установка нужного CA, как в Казахстане пытаются сделать
не забываем про этот вариант :)
источник

Y

Yuri in nginx_ru
Пока этого условия нет - сертификат ты не подучишь.
источник

КЛ

Константин Лебедев... in nginx_ru
Yuri
И я тебя тоже.

Ты хочешь получать сертификаты на какие-то dns-имена. Так?
Да вот как я думал. Типо клиент направил свой домен на мой сервер с проксей. Я в nginx смотрю есть ли у этого домена ssl, если есть то редирект на https, и проксирую его через https. Если нет сертификата, то каким то образом запускаю получение сертификата, а пока сертификат не получен, то трафик обрабатывается по http
источник

Y

Yuri in nginx_ru
Ну. Доменое имя указывает на твой хост?
источник

Y

Yuri in nginx_ru
Если да - то получай серт.
источник