[问题] 请问一个let's encrypt凭证用在多台主机

楼主: mureka (mureka)   2021-08-31 20:23:32
在下有一台 WEB 主机,在上面已经申请了一个 Let's Encrypt 凭证,
假设是叫做 foo.net
该 Web 主机的 FQDN 是 www.foo.net
后来又申请了第二台 WEB 主机, FQDN 是 blog.foo.net
所以想把 www.foo.net 上的 Let's Encrypt 的 foo.net 凭证。
请问应该使用下面哪种做法?
1. 在 blog.foo.net 上申请一个 Let's Encrypt 凭证,名字也是 foo.net
2. 将 www.foo.net 上的 Let's Encrypt 凭证与相关设定档复制到 blog.foo.net
如果答案是2的话,那么凭证更新时,是只要一台更新即可?还是两台都要更新?
谢谢。
作者: AndCycle (AndCycle)   2021-08-31 23:59:00
非wildcard而且没绑在一起的凭证都要独立处理foo.net凭证就是只能给foo.net, www.foo.net 是不一样的
作者: ssccg (23)   2021-09-01 01:17:00
凭证放的都是FQDN,除非是wildcard (*.foo.net这种)不过Let's Encrypt没有发wildcard所以不用想太多,你实体是两台的话就是分别申请两张最简单,什么都不要复制
作者: AndCycle (AndCycle)   2021-09-01 02:51:00
给楼上,现在可以发wildcard了,不过要走DNS认证
楼主: mureka (mureka)   2021-09-01 06:14:00
谢谢大家的回答。
作者: p2k (pank)   2021-09-01 19:57:00
Let's Encrypt 从 2018 三月就开始发 wildcard 了
作者: fuyuanli (FuYuan)   2021-09-17 17:14:00
推荐你用 acme.sh 申请,非常好用

Links booklink

Contact Us: admin [ a t ] ucptt.com