Недавно понадобилось установить SSL сертификат на сайт и всего его поддомены (в моем случае это больше 1000 поддоменов). Перепробовал кучу способов, которые советовали в гугле, в итоге так и не получилось. Проблема в том, что везде стоят ограничения на количество получаемых сертификатов. Чаще всего советовали через certbot настраивать, но с ним тоже много гемороя, потому что придется дополнительно настраивать DNS через другие сервисы.
Решение проблемы как всегда оказалось простое. Для этого нам понадобится ISPmanager. При создании бесплатного сертификата Let’s Encrypt надо поставить галочку напротив Wildcard.
В течении 10 минут в панельке ISPmanager должно прийти подобное уведомление: «Для продолжения процедуры получения сертификата Let’s Encypt site.ru_le1 добавьте TXT-записи: ‘_acme-challenge.site.ru. TXT …». Добавляем две TXT записи из уведомления и ждем. В течении часа сертификат будет установлен. После этого любой поддомен будет нормально работать и открыватся через https. Не знаю почему никто не сделал подобную инструкцию, чаще всего всякое говно советуют.
Отправить комментарий
Вы должны быть зарегистрированы чтобы оставить комментарий.
Вы должны быть зарегистрированы чтобы оставить комментарий.
Спасибо, полезная информация, особенно для тех у кого под домен динамический или нужно много сателлитов.