【问题标题】:Is it possible to create SSL certificate for local Subdomain? [closed]是否可以为本地子域创建 SSL 证书? [关闭]
【发布时间】:2021-02-11 09:48:53
【问题描述】:

我自己在家里托管一些服务,到目前为止,我只为它们使用了 DNS 记录和自签名证书。现在我在使用自签名证书时遇到了一些问题(某些应用程序无法正常运行),并且正在尝试获得一个公共域来解决这些问题。在此之前,我只想澄清一个问题。

如果我有自己的公共域,比如 example.com,并创建了一个本地子域,比如 plex.example.com。我可以为这个本地子域创建一个 Let's Encrypt SSL 证书吗?或者子域也应该是公共的?

【问题讨论】:

  • Letsencrypt 检查您是否拥有该域。如果它看不到它,则检查将不起作用。子域必须是公共的,或者另一种方式是使用通配符证书 (*.example.com),它将覆盖所有子域。见community.letsencrypt.org/t/…
  • @dratenik 你的评论应该是一个答案。

标签: networking server dns ssl-certificate lets-encrypt


【解决方案1】:

据我了解,您可以对子域使用通配符证书。例如,您可以获得*.example.com 的证书并将其用于您的所有子域。

但是,您无法获得本地网络的非通配符证书。请参阅 CA 浏览器论坛中的 guidance

4.2.2.批准或拒绝证书申请

CA 不得颁发包含内部名称的证书(请参阅 第 7.1.4.2.1 节)。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2019-07-21
    • 2019-03-18
    • 2011-01-03
    • 2015-07-14
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多