Size: a a a

2020 July 03

AK

Alex Korvin in nginx_ru
источник

AK

Alex Korvin in nginx_ru
прописал вот такой конфиг
источник

ZZ

Zudva Zudvin in nginx_ru
Vladimir Zhurkin
так как это два разных домена
на CentOS настроил ни так давно пауру сайтов и они не имели таких проблем.

Видимо тут какая-то связь с тем что я взялся настраивать Ubuntu.
источник

s

s4b0t in nginx_ru
Vladimir Zhurkin
а это не sub домен не ? :)
 certbot certonly --standalone -d domain.com -d www.domain.com
источник

GG

George Gaál in nginx_ru
Zudva Zudvin
на CentOS настроил ни так давно пауру сайтов и они не имели таких проблем.

Видимо тут какая-то связь с тем что я взялся настраивать Ubuntu.
Точно, убунту проклята ) как несертифицированный клон дебиана
источник

AK

Alex Korvin in nginx_ru
когда в приложении приписываю в конфиг подключение к сокету на /socket/, выдает Socket Error в консоль, а когда прописываю путь к корню сайта типа / сокет конектит
источник

VZ

Vladimir Zhurkin in nginx_ru
s4b0t
 certbot certonly --standalone -d domain.com -d www.domain.com
и ? Я же сказал или как второй или вилдкард
источник

AK

Alex Korvin in nginx_ru
как так может быть? в конфиге же четко перенаправляет
источник

ZZ

Zudva Zudvin in nginx_ru
George Gaál
Точно, убунту проклята ) как несертифицированный клон дебиана
было бы забавно будь оно так )
источник

s

s4b0t in nginx_ru
Vladimir Zhurkin
и ? Я же сказал или как второй или вилдкард
"Как второй" что? Должен быть один сертификат (не вайлдкарт) на домен www а корневой както алеасом приписывается
источник

VZ

Vladimir Zhurkin in nginx_ru
не обязательно можно и наоборот
источник

GG

George Gaál in nginx_ru
Vladimir Zhurkin
не обязательно можно и наоборот
+
источник

GG

George Gaál in nginx_ru
s4b0t
"Как второй" что? Должен быть один сертификат (не вайлдкарт) на домен www а корневой както алеасом приписывается
не алиасом, а SAN
источник

k

kiosaku in nginx_ru
сертификаты давно могут быть выписаны больше, чем на один fqdn
источник

GG

George Gaál in nginx_ru
но есть ограничения certbot'а
источник

k

kiosaku in nginx_ru
изначально имя сервера сравнивалось с полем CN в сертификате. потом придумали расширение, под названием SAN (Subject Alternative Name) - оно позволяет использовать один и тот же сертификат для разных fqdn
источник

GG

George Gaál in nginx_ru
здесь есть только одно западло - когда делаешь вайлдкард, то основной домен должен быть и в CN и в SAN, деталей не помню, но было очень больно
источник

k

kiosaku in nginx_ru
George Gaál
здесь есть только одно западло - когда делаешь вайлдкард, то основной домен должен быть и в CN и в SAN, деталей не помню, но было очень больно
не обязательно. в CN может быть и просто domain.com ...
источник

GG

George Gaál in nginx_ru
kiosaku
не обязательно. в CN может быть и просто domain.com ...
ты пойнт не понял
источник

k

kiosaku in nginx_ru
George Gaál
ты пойнт не понял
возможно
источник