HTTPS на любом количестве доменов

12
R
На сайте с 08.08.2017
Offline
0
1509

Здравствуйте.

Подскажите, какие есть варианты сделать https на любом количестве доменов? И в любой момент при добавлении нового домена (алиаса к основному) чтобы автоматически все работало?

Знаю систему, где так реализовано - у них для каждого нового магазина автоматом https устанавливается и работает без всяких предупреждений. Сомневаюсь, что они за каждый сертификат платят, так как плата за их услуги меньше стоимости сертификата.

Оптимизайка
На сайте с 11.03.2012
Offline
396
#1

Если домен треьего уровня, то это надо специальный wildcard сертификат.

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
R
На сайте с 08.08.2017
Offline
0
#2
Оптимизайка:
Если домен треьего уровня, то это надо специальный wildcard сертификат.

Нет, домены второго уровня. Вот в той системе тоже второго уровня домены. Это платформа для создания сайтов, и когда к ним подключаешь свой домен, то сайт на их платформе начинает работать сразу на https. Как такое может быть реализовано?

Оптимизайка
На сайте с 11.03.2012
Offline
396
#3

Тогда только через автоматическое выписывание сертификатов от Let's Encrypt, например.

Aisamiery
На сайте с 12.04.2015
Offline
319
#4

через cloudflare тоже можно проксировать, там получится сколько угодно доменов

Разработка проектов на Symfony, Laravel, 1C-Bitrix, UMI.CMS, OctoberCMS
Samail
На сайте с 10.05.2007
Offline
369
#5
Aisamiery:
через cloudflare тоже можно проксировать, там получится сколько угодно доменов

Можно то можно, только ошибки вылазят при проверке через ping-admin.ru: "Проблема с соединением через SSL. Скорее всего на сервере отключены ряд шифров для SSL, из-за чего некоторые клиенты не смогут подключиться." А с Let's Encrypt те-же самые точки ошибок не выдают.

Aisamiery
На сайте с 12.04.2015
Offline
319
#6
Samail:
Можно то можно, только ошибки вылазят при проверке через ping-admin.ru: "Проблема с соединением через SSL. Скорее всего на сервере отключены ряд шифров для SSL, из-за чего некоторые клиенты не смогут подключиться." А с Let's Encrypt те-же самые точки ошибок не выдают.

Тут надо определиться, для кого вы сайт делаете, для точек мониторинга пинг админа или для своих пользователей. Как думаете, многим людям мешает клоудфлееровский сертификат пользоватся серчем?

Samail
На сайте с 10.05.2007
Offline
369
#7
Aisamiery:
Как думаете, многим людям мешает клоудфлееровский сертификат пользоватся серчем?

Мне неизвестно есть ли проблемы у пользователей серча, но у Серча то наверное не бесплатный сертификат, домен там указан searchengines.guru, а не cloudflaressl.com

Neptoon
На сайте с 12.07.2011
Offline
126
#8

А бывают сертификаты на поддомены 3 уровня? Т.е. aaa.bbb.ccc.site.ru. При этом поддомены не статичные, а автоматически генерируются.

Drive your way
Mik Foxi
На сайте с 02.03.2011
Offline
1216
#9
Samail:
Можно то можно, только ошибки вылазят при проверке через ping-admin.ru: "Проблема с соединением через SSL. Скорее всего на сервере отключены ряд шифров для SSL, из-за чего некоторые клиенты не смогут подключиться." А с Let's Encrypt те-же самые точки ошибок не выдают.

cloudflare просто некоторых ботов проверяльщиков банит и не пускает на сайт своим антиддосом.

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (8 лет на защите сайтов). Форум на замену серчу: https://foxi.biz/
Aisamiery
На сайте с 12.04.2015
Offline
319
#10
Samail:
Мне неизвестно есть ли проблемы у пользователей серча, но у Серча то наверное не бесплатный сертификат, домен там указан searchengines.guru, а не cloudflaressl.com

То есть, вы считаете, если у сертификата будет домен cloudflaressl.com, то он без проблем подтвердит достоверность абсолютно другого домена searchengines.guru? Как так? SSL на домен как раз подтверждает то, что вы действительно на том домене, а не на фэйке.

Просто центр удостоверяющий у этих сертификатов клоуда, а так точно такой же сертификат как и любой другой.

---------- Добавлено 09.08.2017 в 02:14 ----------

Neptoon:
А бывают сертификаты на поддомены 3 уровня? Т.е. aaa.bbb.ccc.site.ru. При этом поддомены не статичные, а автоматически генерируются.

есть wildcard сертификаты.

На четвертый уровень можно, если взять wildcard на 3й, например на ccc.site,ru и wildcard *.ccc.site.ru

Про произвольную вложенность - сомневаюсь. Но у Lets'encript есть API, а nginx'у можно скриптами подпихивать, так что организовать можно

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий