- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
这看起来应该很简单,但我不确定安全总比抱歉好。
我为 mywebsite.com
创建了一个证书和 www.mywebsite.com
使用 https://gethttpsforfree.com/
我现在想添加 static.mywebsite.com
, media.mywebsite.com
, cache.mywebsite.com
,这些指向 AWS 上的 S3 存储桶。
关于这个过程,我有几个问题:
最佳答案
简而言之:您无法更新现有证书。一旦证书请求被签署,它就是不可变的。这是设计使然。您对生成新的 CSR 是正确的。
因此,请求一个新证书,所有这些名称都列在一个 CSR 中 - 包括 [www.]mywebsite.com
.在生成 CSR 时,我认为您可以重复使用与旧证书相同的 key 对(当然,除非它被泄露),但我自己并没有真正检查过。
我不确定 S3 - 只使用过一次而且非常简短。如果您无法将文件放在 /.well-known/acme-challenge/
下要与基于 HTTP 的验证一起使用,您应该临时更改它们(问题是:您必须在需要重新验证时打破它),或者尝试 DNS-based ACME validation (通过创建 TXT DNS 记录)。
颁发新证书后,将其部署在您使用旧证书的任何地方,以及您需要新名称的地方。当它生效时(等待几天以确保安全),考虑撤销旧证书,因为它已被新证书弃用,您不再需要使用它。
您还可以生成多个证书 - 每个域一个(如果它们打算由不同的服务器使用,这将是一个好主意,如果它们是由不同的服务器使用的),但现在不应该使用 Let's Encrypt。问题是,Let's Encrypt has various rate limits关于他们可以向您颁发多少证书,因此目前最好的方法是要求一个列出所有名称的新证书。因此,对于许多独立证书,您可能会发现自己处于证书过期但您无法续订的情况。
但是,请考虑为每个 SaaS 服务公司或托管服务提供商生成单独的 key 、CSR 和证书(具有多个名称)。 IE。一个单独的亚马逊和一个单独的,比如说,DigitalOcean。这个想法是,如果一个托管服务提供商的资源被泄露(例如,有人获得了您的亚马逊帐户的访问权限)并且您的私钥被泄露,那么与其他托管服务提供商托管的资源仍然(希望)是安全的。
每个单独的证书的 90 天生命周期是独立的。您只需在证书颁发后的 90 天内更新每个证书。
Let's Encrypt 目前不支持通配符证书,所以这些不是一个选项。我不知道有任何 CA 免费提供通配符证书,我认为它们的起价约为 75-100 美元/年。如果您的域名设置是静态的并且只偶尔更改一次,那么当您可以偶尔申请新的免费证书(当您需要列出新名称时)时,可能没有太多理由付费,请设置自动续订(提醒一次,看看它是否有效)然后忘记它。 ;)
关于lets-encrypt - 将子域添加到现有证书,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/35051464/
我有一个如下图所示的情节。对于这个情节,我想在情节(右下角或左下角)的某处添加类似的线图。我正在使用的子图的命令是 plot( 1:121, sample(1:121),type='l' ) 它绘制在
我有一个单表数据库,我继承并迁移到 SQL Server,然后通过创建、链接和填充一大堆表示主表中项目的查找类型表来规范化它。我现在想用它们的外键替换原始表中的那些项目。我是不是一直在写一堆查询或 U
我有一个 Web 应用程序,它当前正在从服务器获取 PDF 的 base64 表示。我可以使用 Mozilla 的 pdf.js 在 上显示它并使用下拉菜单切换页面。 根据我所能找到的一切和Can
在 DB2 上运行的 Moodle 2 安装中,删除用户不成功,返回从数据库读取错误: Debug info: [IBM][CLI Driver][DB2/LINUXX8664] SQL0206N "
我在grails项目的RH包中添加了一个名为Authorization的新域类。 然后,我从grails菜单自动生成了 Controller 和 View 。 但是当我尝试输入 Controller
今天,我发现了一个有趣的plunker,经过谷歌大量搜索后一无所获,希望我能在这里找到答案。我只是想要那个笨蛋的副本。我不想使用复制和粘贴技术。有什么方法可以获取已建立的 plunk 的副本吗?我如何
这个问题已经有答案了: 已关闭11 年前。 Possible Duplicate: Migrate normal sqlite3 database to core data? 是否可以将现有的 sql
我正在尝试在我的应用程序上添加启动画面。我干净地构建了程序,但我选择了错误的文件。现在我第二次编辑了 VM 选项并再次干净构建,现在我收到此错误: C:\Users\User\Documents\Ne
我已经查看了很多问题,我不相信这是重复使用单元格的结果,因为新的单元格图像是正确的,但是现有的单元格图像不正确并且曾经是正确的。我会先发布图片,以便更容易理解问题。 我有一个图像单元的 Collect
我在来自 Vaadin 的 ContainerHierarchicalWrapper 的这段代码中有一个非常奇怪的错误: for (Object object : children.keySet())
到目前为止,我正在使用 Globalize用于我的 JavaScript 应用程序的 i18n 和 l10n(使用 jQuery UI 构建)。这行得通,但它将我的代码与另一个特定的库联系在一起。现在
我正在创建一个 JHipster 应用程序,现在确定了 full text search 的必要性.我知道 JHipster 与 Elasticseach 集成,但我在创建项目时没有启用它。有没有一种
我一直在寻找堆栈中的建议,但我仍然不能 100% 确定改进它的最佳方法。我有一个存储大约 130K 条记录的 mysql INNODB“产品”表。杂项产品数据等大约有 80 个字段,然后我们一直在为每
我在一本书上看到,它说:当我们使用另一个初始化新创建的对象时 - 使用复制构造函数创建一个临时对象,然后使用赋值运算符将值复制到新对象! 后来在书中我读到:当使用另一个对象初始化新对象时,编译器创建一
我第一次安装现有的 Django 项目时遇到了启动服务器 python manage.py runserver 的问题 这是我做的 1.克隆仓库, 2.制作虚拟环境 3.pip安装要求.txt 4.生
我有一个网站,还有一个登录表单。我不想使用 PHP 来检查我的 MySQL 数据库,因此我正在寻找一种方法来检查用户凭据以查看是否已有 Linux 用户。我知道 PAM,但我还没有找到任何有关如何从网
我有一个现有的 Umbraco 项目在 IIS 服务器上运行。当我开始这个项目时,我基本上是将 Umbraco 直接安装到服务器上,并通过管理界面进行编码,直到网站启动并上线。 现在,客户想要一些更改
我是 Android 开发新手,目前正在学习一些教程。当我在 Eclipse 中设置一个新的 Android 项目,并选择 Windows -> Android SDK and AVD Manager
我有这个注册页面可以正常工作,但对于电子邮件字段,我需要确保电子邮件正确有效1:正确2 : 有效 为了正确添加电子邮件,我正在使用 Java 脚本验证来维护abc@def.com 很好用 但我的问题是
首先让我说我不熟悉 COM 引用,并且我在 Windows 7 64 位计算机上使用 VS2010。今天早上,我从 TFS 中删除了一个现有项目。然后我尝试构建项目并收到此错误: The type o
我是一名优秀的程序员,十分优秀!