Pomoc Certyfikat SSL do kilku subdomen - optymalna konfiguracja

GoRo33

System Engineer
Q Specialist
24 Sierpień 2016
163
17
18
37
Szczecin
QNAP
TS-x53
Ethernet
1 GbE
Cześć

Mam do Was prośbę o informację jak najoptymalniej ogarnąć temat certyfikatu SSL dla domeny głównej oraz kilku subdomen. Do wczoraj miałem certyfikat od Let's Encrypt z funkcją przedłużenia dla botów na routerze - na Nasach tylko wgrywałem ręcznie. Ogólnie certyfikat dla 1 domeny oraz 10 na subdomeny typu QTS.*.pl, DSM.*.pl, Video.*.pl, Media.. itp.

Niestety po upływie czasu ważności certyfikat automatycznie się odnowił ale tylko na główną domenę. Więc straciłem dostęp do subdomen, co spowodowało że musiałem wygenerować nowy certyfikat i na nowo wszystko podmieniać.

Pytanie czy macie jakiś sposób aby w miarę łatwo ogarnąć certyfikaty dla subdomen od Let's Encrypt albo innego dobrego dostawcy aby przy odnawianiu nie tracić też subdomen? No i zastanawiam się nad napisaniem np. w Pythonie skryptu jakiegoś co by się łączył najpierw z głównym serwerem pobierał nowy certyfikat a później pokolei pod SSH podmieniał na innych serwerach. Myślicie że to ma sens/da się zrobić?

Pozdrawiam:)
 

Użytkownicy znaleźli tą stronę używając tych słów:

  1. certbot
  2. Certyfikat ssl