Let's Encrpty证书问题

Websitetester 2018-10-27 1141

  1. 为什么网站管理的Lets Encrypt证书管理不能创建通配符证书。有计划添加吗?
  2. 为什么会需要一个单独的Lets Encrypt,而且数据和网站管理的还不通用,功能也不一致?这不是多此一举吗。怎么会是这样的设计呢。
  3. 控制台为什么只能用自己的ssl证书,为什么不简单和Lets Encrypt连起来呢?以前发过工单,回复说是因为控制台通常用8xxx端口所以没必要支持Lets Encrypt。实际不是,可以在网站管理同时有一个和控制台同名但是80端口网站专门用来生成Lets Encrypt证书。现在唯一问题就是导入到控制台太多步骤了,需要过段时间就手工删除过期的然后粘贴导入更新的Lets Encrypt证书。如果可以简单一键导入就非常省事了,甚至如果允许修改ssl管理的别名或者能覆盖私钥也会省事很多。

    以上问题望答复。其他功能真的是做得无敌好没得挑的,就是ssl证书这块一直感觉用得有点疙瘩。

最新回复 (3)
  • Websitetester 2018-11-26
    引用 2
    @虚竹,能麻烦回答一下吗?谢谢
  • 虚竹 2018-11-26
    引用 3
    1. 网站管理里的let's encrypt目前仍然集成的是 letsencrypt v1,所以暂时不支持通配符,但实际多域名http验证已经是足以满足需求的?

    2. 我们是先开发了let's encrypt这人应用,后来才有网站管理的(应用和应用之间有些功能重复在所难免)
        而且内部而言,也是2个不同的开发人员 =_=

    3. 不同应用之间如何共享数据,应用和控制中心或受控端又如何共享数据,这个的确是在设计上比较复杂的事情。
        控制中心用let‘s encrypt看起来很美好,然而let's encrypt的http验证方式要求使用80或443端口,这两个端口一般是网站管理(nginx)占用了,作为控制中心它就没有权限进行验证了,必须交给网站管理或者let's encrypt这个应用,这就回到了应用和控制中心怎么共享数据的问题了。而证书过期后,又得依赖于应用去续签才能完成,控制中心还得感知到证书改变了,重载使用新证书(内部逻辑较复杂)。
  • Websitetester 2019-1-15
    引用 4
    发现了一个解决办法了。在网站的访问设置的https证书,手工指定证书文件既可。这两个文件在let‘s encrypt的目录下,自动更新以后,网站访问这边就自动更新了。虽然感觉怪怪的,但是不用操心了。
返回
发新帖