дешевые SSL-сертификаты и привязка к IP

A
На сайте с 28.11.2016
Offline
27
1310

Хочу запросить много айпи адресов для выделенного сервера (большой американский хостер), но требуется пройти RIPE-justification. И вроде как, они довольно досконально проверяют правильное расходование айпи адресов. Насколько знаю, неплохой вариант - указать причину: "хостинг сайтов с SSL-сертификатами". И именно теми сертификатами, которые работают, только если сайт хостится на отдельном айпи адресе. Т.е. хочу навесить на выданные адреса сайты, специально подготовленные именно для хостера.

Раньше никогда не сталкивался с сертификатами. Можете подсказать, какие именно надо искать сертификаты? И где лучше прикупить? Да и вообще в целом, что скажете о такой затее?

JD
На сайте с 08.12.2008
Offline
471
#1

armaniak, что надо-то, обосновать отсутсвие поддержки SNI на сервере? И причем здесь сертификаты? И почему тема в доменном разделе?

А так вот есть и бесплатные:

https://letsencrypt.org/

https://www.startssl.com/

https://www.wosign.com/

lealhost
На сайте с 07.06.2014
Offline
136
#2

Нормальная причина: Предоставление IP-адресов для VDS.

DT
На сайте с 28.11.2006
Offline
298
#3

А сколько IP-адресов надо? Если напишите, что нужно для SSL-сертификатов, то могут ответить, что теперь их можно привязывать и на шаред айпи.

Поэтому как выше вам написали - выделение для ВДС. Дадите список доменов, якобы для них поднимаются ВДС.

Дешевый CloudLinux хостинг (http://www.provisov.net) много площадок в России, Франции, Украине, Германии, Нидерландах, США, Канаде. SSL-сертификат (https://www.provisov.net/blog/2016/10/26/besplatnyj-ssl-sertifikat-dlya-vsex-vashix-sajtov/) бесплатный и предустановленный для всех доменов
A
На сайте с 28.11.2016
Offline
27
#4
Jet D.:
armaniak, что надо-то, обосновать отсутсвие поддержки SNI на сервере? И причем здесь сертификаты? И почему тема в доменном разделе?

Спасибо за наводку про SNI. Всё, что мне надо - предоставить хостеру нормальное обоснование. Поэтому и выбрал вариант с сертификатами.

Насчет SNI - ведь не все браузеры его поддерживают. Вот где-то такое обоснование и получается: якобы я размещаю сайты разных клиентов, у которых имеются SSL-сертификаты. Поскольку разные клиенты, то нет мультидоменных сертификатов.

Тема в большей мере про сертификаты, чем про хостинг, вроде, этот раздел более подходящий?

---------- Добавлено 29.11.2016 в 14:00 ----------

dmitrii_trof:
А сколько IP-адресов надо? Если напишите, что нужно для SSL-сертификатов, то могут ответить, что теперь их можно привязывать и на шаред айпи.

Поэтому как выше вам написали - выделение для ВДС. Дадите список доменов, якобы для них поднимаются ВДС.

Планируется 100-200 адресов, неспеша, небольшими блоками. Хостер каждый раз для каждого блока запрашивает причину и план по их утилизации (когда какой процент будет использован). Сервер не особо мощный, поэтому вариант с ВДС не прокатит. Другие варианты типа кучи ДНС-серверов, думаю, не вариант. Вот и остановил свой выбор на сертификатах.

Только хочу грамотно всё обосновать, почему не использую мультидоменные, почему не годится вариант с SNI. Может, еще что-то упустил?

В принципе, мне не сложно сделать сделать несколько тысяч сайтов-подделок с сертификатами (бесплатными и дешевыми), чтоб это выглядело максимально правдоподобно.

tmatm
На сайте с 22.04.2006
Online
220
#5

Эти 2 оказались по сути одной конторой и их забанили в Google, Mozilla и Apple из-за дырявого процесса получения сертификата, когда можно было получить сертификат не для своего домена. Старые сертификаты (выданные до октября) ещё будут работать, а вот с новыми будут проблемы в 2017 году (WoSign поэтому и не выдаёт их уже).

Что же касается причины для получения IP, то лучше конечно получать для VPS. А если нужно слишком много IP, то сказать, что в VPS стоит старая система, где Apache или Nginx не поддерживают SNI, поэтому нужен отдельный IP.

Optimizator.Ru ( https://optimizator.ru/ ) — регистрация и продление доменов в RU-CENTER и REG.RU: RU, РФ от 123 р.; MSK.RU, SPB.RU и др. 168 р. + REG.RU ( https://reg.optimizator.ru/ ). Освобождающиеся домены от 150 р. ( https://optimizator.ru/backorder/ )
JD
На сайте с 08.12.2008
Offline
471
#6

tmatm, а чем вас https://letsencrypt.org/ не устраивает?

tmatm
На сайте с 22.04.2006
Online
220
#7
Jet D.:
tmatm, а чем вас https://letsencrypt.org/ не устраивает?

Нигде не писал, что они не устраивают. Ничего против не имею.

Хотя обычный сертификат на несколько лет, на мой взгляд удобней. Один раз установил и спишь спокойно. А тут нужно проверять каждые 3 месяца, обновился ли сертификат, не поломал ли их скрипт что-то на сервере. Но не хотелось бы углубляться в эту тему, т.к. к доменам это имеет косвенное отношение.

pegs
На сайте с 07.06.2007
Offline
658
#8
tmatm:
Старые сертификаты (выданные до октября) ещё будут работать, а вот с новыми будут проблемы в 2017 году

Откуда информация?

«Палата номер 6» ищет своего Главврача: https://www.palata6.ru/
AI
На сайте с 05.05.2013
Offline
114
#9
armaniak:
Спасибо за наводку про SNI. Всё, что мне надо - предоставить хостеру нормальное обоснование. Поэтому и выбрал вариант с сертификатами.
Насчет SNI - ведь не все браузеры его поддерживают. Вот где-то такое обоснование и получается: якобы я размещаю сайты разных клиентов, у которых имеются SSL-сертификаты. Поскольку разные клиенты, то нет мультидоменных сертификатов.
Тема в большей мере про сертификаты, чем про хостинг, вроде, этот раздел более подходящий?

для SNI не надо мультидоменные сертификаты.

можно ставить разные сертификаты на 1 ip.

если опасаетесь, что не все смогут зайти по причине SNI, то пользователи некоторые не смогут зайти по причине 256bit шифрования.

а 128bit и ниже теперь не выпускаются

Регистрирую домены тут (https://order.triplix.ru/pl.php?1)!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий