Подпишите CSR с помощью сертификата LetsEncrypt Wild card - PullRequest
0 голосов
/ 19 ноября 2018

Я успешно запросил сертификат подстановочного знака для домена, которым я владею. Теперь я хочу использовать поддомен CNAME (manager.<MY_DOMAIN>.com) для использования на другом компьютере.

Я создал CSR с этой машины, и теперь я предполагаю, что мне нужно как-то подписать эту CSR с моей машины, где расположен сертификат подстановочного знака.

Однако я не знаю как.

Я использую Ubuntu 14.04 Server, и мой сертификат letsencrypt находится под / etc / letsencrypt /

Приветствия

Ответы [ 2 ]

0 голосов
/ 20 ноября 2018

Если у вас уже есть сертификат подстановочного знака для * .example.com, тогда вам не нужен еще один сертификат для subdomain.example.com.Просто используйте файлы сертификатов и ключей для * .example.com.

Однако все еще допустимо иметь отдельный сертификат для определенных поддоменов, поэтому, если вы не хотите использовать подстановочный сертификат * .example.comфайлы просто следуют тому же процессу, чтобы получить новый сертификат для subdomain.example.com специально.

0 голосов
/ 19 ноября 2018

Подписание выполняется центром сертификации (в данном случае Let's Encrypt). Вы должны предоставить CSR им.

...