SSL на поддомен

Osmxnxn
На сайте с 12.01.2023
Offline
58
474

Есть сайт информационник. С недавнего времени решил заливать тематические файлы для скачивания, подключил объектное хранилище к домену через хостинг. Теперь скачивания происходят по ссылкам с поддомена объектного хранилища, а именно files.mydomain.ru. Будто с моего сайта.

Теперь, никак не получается подключить SSL сертификат на поддомен, может есть какой-нибудь гайд в интернете? Все перерыл. Насколько я понимаю нужно в самом объектном хранилище делать настройку SSL для поддомена, так как он не принадлежит хостингу. Подскажите кто сталкивался с подобным.

Сергей 2on2
На сайте с 01.10.2010
Offline
149
#1
Если хостинг виртуальный и сертификат Let.s Encrypt, то он распространяется обычно и на поддомены автоматом на большинстве хостингов. Надо в таком случае сделать запрос хостеру. В случае, если говорим про ВПС или про платный сертификат, то либо также к хостеру, либо, надеюсь, более опытные коллеги подскажут какие действия делать на сервере.
Пляжный волейбол - https://2on2.me
Osmxnxn
На сайте с 12.01.2023
Offline
58
#2
Сергей #:
Если хостинг виртуальный и сертификат Let.s Encrypt, то он распространяется обычно и на поддомены автоматом на большинстве хостингов. Надо в таком случае сделать запрос хостеру. В случае, если говорим про ВПС или про платный сертификат, то либо также к хостеру, либо, надеюсь, более опытные коллеги подскажут какие действия делать на сервере.

Хостинг отписались что не могут ничего сделать, так как поддомен у объектного хранилища 

Shelton724
На сайте с 26.05.2011
Offline
263
#3
Сергей #:
сертификат Let.s Encrypt, то он распространяется обычно и на поддомены автоматом на большинстве хостингов.

Ну давайте обойдёмся без фантазий, автоматов и хостингов, которые вообще не коррелируют др уг с другом ни разу.

Osmxnxn :
Есть сайт информационник. С недавнего времени решил заливать тематические файлы для скачивания, подключил объектное хранилище к домену через хостинг. Теперь скачивания происходят по ссылкам с поддомена объектного хранилища, а именно files.mydomain.ru. Будто с моего сайта.

Сертификат - оно же цифровое подтверждение во время общения хоста с сервером - там пофиг на эти Ваши определения, информационник, файлы для скачивания, поддомены, объекты в хранилище и прочее... Как пофигу примерно Вашему телефону на Ваше вероисповедание.


Выпустите себе wildcard-сертификат, да пребудет с Вами сила (можно и бесплатно)

Osmxnxn
На сайте с 12.01.2023
Offline
58
#4
Shelton724 #:

Ну давайте обойдёмся без фантазий, автоматов и хостингов, которые вообще не коррелируют др уг с другом ни разу.

Сертификат - оно же цифровое подтверждение во время общения хоста с сервером - там пофиг на эти Ваши определения, информационник, файлы для скачивания, поддомены, объекты в хранилище и прочее... Как пофигу примерно Вашему телефону на Ваше вероисповедание.


Выпустите себе wildcard-сертификат, да пребудет с Вами сила (можно и бесплатно)

Попробую поискать бесплатный

totamon
На сайте с 12.05.2007
Offline
437
#5
Osmxnxn :
нужно в самом объектном хранилище делать настройку SSL для поддомена
что за хранилище то? в ТП обращаться пробовали?
Домены и хостинг https://8fn.ru/regru | Дедик от 3000р https://8fn.ru/73 | VPS в Москве https://8fn.ru/72 | Лучшие ВПС, ТП огонь, все страны! https://8fn.ru/inferno | ХОСТИНГ №1 РОССИИ https://8fn.ru/beget
Osmxnxn
На сайте с 12.01.2023
Offline
58
#6
totamon #:
что за хранилище то? в ТП обращаться пробовали?

Selectel. Напишу сегодня им. 

E
На сайте с 01.10.2017
Offline
115
#7
Osmxnxn #:
Selectel. Напишу сегодня им.

У объектного хранилища должен быть API, так что настроить HTTP-валидацию легко (или можно заменить сертификат на wildcard- для основного домена и использовать DNS-валидацию). В общем вам прежде всего нужно узнать, можно ли у них установить сертификат (бесплатно).

Osmxnxn :
Будто с моего сайта.
Если вы действительно проксируете запросы на своем хостинге, то можно установить сертификат на свой хостинг, а к объектному хранилищу обращаться по незащищенному протоколу.
Домены на продажу: https://p20.ru/collection/domains-for-sale
E
На сайте с 01.10.2017
Offline
115
#8
Osmxnxn
На сайте с 12.01.2023
Offline
58
#9
estic #:

У объектного хранилища должен быть API, так что настроить HTTP-валидацию легко (или можно заменить сертификат на wildcard- для основного домена и использовать DNS-валидацию). В общем вам прежде всего нужно узнать, можно ли у них установить сертификат (бесплатно).

Если вы действительно проксируете запросы на своем хостинге, то можно установить сертификат на свой хостинг, а к объектному хранилищу обращаться по незащищенному протоколу.

Спасибо, попробую.

Думал по незащищенному протоколу оставить, но иногда браузер блокирует скачивание из-за отсутствия сертификата. 

E
На сайте с 01.10.2017
Offline
115
#10
Osmxnxn #:
Думал по незащищенному протоколу оставить, но иногда браузер блокирует скачивание из-за отсутствия сертификата.
Речь была о незащищенном протоколе "за прокси". Скорее всего никакого прокси у вас нет.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий