Задача по HTTPS

nocomments
На сайте с 12.11.2009
Offline
189
655

Дано:

- Wildcard сертификат на домен и поддомены

- Поддоменов 26 тысяч (у каждого юзера свой)

- Переехали на https

Теперь выясняется, что многие юзеры набирают свой сайт с www, которого нет и на который вайлдкард естессн не распространяется. Ранее был редирект в htaccess и никто не замечал. Но человеческая душа видимо требует писать этот www везде где не попадя.

Ну так вот при виде адреса https://www... браузер юзера берётся проверять сертификат. Сертификата на www нет. Браузер отвечает отказом. Юзеры валят с вопросами "где мой сайт?". Кому ест возможность ответить - хорошо. Но видимо и куча тех, кто не знает как спросить (ведь для них сайт исчез, он теперь как пишет браузер "незащищён и небезопасен").

В общем до htaccess дело теперь не доходит, что делать не пойму... =(

Это счастливая рефка: {жать сюда} (http://bit.ly/WbMR4O) тому, кто по ней разместит больше всего статей, будет сопутствовать счастье всю его оставшуюся, длинную, обеспеченную жизнь.
AA
На сайте с 21.12.2007
Offline
89
#1

Направляйте все www на отдельный хост на уровне DNS, а там уже настройте редирект на https. Примерно так.

Перечитал.. Пардон, вариант не подойдёт если речь идёт об https://www... всё равно нужно будет подключать сертификат для www доменов.

Заметки админа. (https://sysadmin.pm/) | Заметки в Telegram. (https://t.me/sysadminnotes)
nocomments
На сайте с 12.11.2009
Offline
189
#2

Да, правила в DNS не прописываются, если звезда не слева (www.*..), но и суть то в том, что не пускает уже браузер.

kxk
На сайте с 30.01.2005
Offline
990
kxk
#3

nocomments, Поставьте на www хоть lets n crypt

Ваш DEVOPS
nocomments
На сайте с 12.11.2009
Offline
189
#4

kxk, их 26 тысяч. LetsEncrypt на каждый домен отдельно, у них даже wc нет.

kxk
На сайте с 30.01.2005
Offline
990
kxk
#5

Wildcard сертификат на домен и поддомены, а чем простите www не поддомен

nocomments
На сайте с 12.11.2009
Offline
189
#6

сертификат на домен.ру

покрыто любой юзер.домен.ру

www.юзер.домен.ру - нет сертификата, wc покрывает только один уровень вниз

Оптимизайка
На сайте с 11.03.2012
Offline
396
#7

There are no simple solutions. Theoretically, you can issue a certificate for '*.*.domain.com' but all browsers don't support it. However, you can include up to 100 subdomains in one certificate, for example:

domain.com

*.domain.com

*.client1.domain.com

*.client2.domain.com

and so on

But it's surely you do not like :)

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
orphelin
На сайте с 02.07.2006
Offline
261
#8

kxk, а че ты в каждой теме про них вставляешь к месту и не к месту?

nocomments
На сайте с 12.11.2009
Offline
189
#9

Оптимизайка, surely not :)

kxk
На сайте с 30.01.2005
Offline
990
kxk
#10

orphelin, Чтобы ты спросил:) Нравятся они мне:)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий