ุฅุฐุง ูุงู ุงูู
ูููู ุงูุฅุถุงูู standalone
ูุณู
ุญ ููู
ุณุชุฎุฏู
ูู ุจุชุญุฏูุฏ ุงูู
ููุฐ ุงูุฐู ุณูุชู
ุฑุจุทู ุจู (ู
ุซู 8080) ุ ููู
ูู ุชุดุบููู ุญุณุจ ุงูุญุงุฌุฉ ูุณููู certonly
ุฎูู nginx / apache / ุฃู ุฃู ู
ููุฐ ุขุฎุฑ ุงูุฎุงุฏู
ุนุจุฑ ุชูุฌูู proxypass.
ูุฌุจ ุฃู ูุชู ุชูุฌูู ุฌู ูุน ุงูุชุญุฏูุงุช ุนุจุฑ ุงูู ููุฐ 80 (ู 443 ุฅุฐุง ูุฒู ุงูุฃู ุฑ). ูุฐุง ู ู ุดุฃูู ุฃู ูู ูุญ ุงูุดุฎุต ุงูุฐู ูู ุชูู ุงู ุชูุงุฒุงุช ุงูุฌุฐุฑ ุจุนุถ ุงูู ุฑููุฉ ููู ุง ูุชุนูู ุจููููุฉ ุชูุฌูู ุญุฑูุฉ ุงูู ุฑูุฑ.
ุฃุนุชูุฏ ุฃู ุงูุนู ูู ูุฏูู ุจุงููุนู ุงููุธููุฉ ุงูุชู ุชุฑูุฏูุง ุ ูู ุน ุฐูู ุ ูู ูุชู ุชูุฏูู ูุง ุจุทุฑููุฉ ุณููุฉ ุงูุงุณุชุฎุฏุงู ููุบุงูุฉ ุญูุซ ุชู ุงุณุชุฎุฏุงู ูุง ุจุดูู ุฃุณุงุณู ููุงุฎุชุจุงุฑ. ุงูุนู ูู ูุฏูู ุงูุนูุงู ุงุช ุงูุชุงููุฉ:
--tls-sni-01-port TLS_SNI_01_PORT
Port number to perform tls-sni-01 challenge. Boulder
in testing mode defaults to 5001. (default: 443)
--http-01-port HTTP01_PORT
Port used in the SimpleHttp challenge. (default: 80)
ุชุณู
ุญ ูู ูุฐู ุงูุนูุงู
ุงุช ุจุชุญุฏูุฏ ุงูู
ูุงูุฐ ุงูุชู ูููู
ุงูุนู
ูู ุจุฅุนุฏุงุฏ ุชุญุฏูุงุช ุงูุชุญูู ู
ู ุตุญุฉ ุงูู
ุฌุงู ููุง. ุจุดูู ุนุงู
ุ ูุฌุจ ุฃู ูููู --tls-sni-01
ูู ุงูู
ููุฐ ุงูุฐู ูู
ุช ุจุชูุฌูู ุญุฑูุฉ ุงูู
ุฑูุฑ ุงููุงุฑุฏุฉ ุฅููู 443 ู --http-01-port
ูู ุงูู
ููุฐ ุงูุฐู ูู
ุช ุจุชูุฌูู ุญุฑูุฉ ุงูู
ุฑูุฑ ุงููุงุฑุฏุฉ ุฅููู ู
ู ุงูู
ููุฐ 80.
ูู ุชุญุชุงุฌ ุฅูู ุงุณุชุฎุฏุงู ููุชุง ุงูุนูุงู ุชูู ุ ูู ุน ุฐูู ุ ูููู ูู ู ู ู ุณุชูู ุจุดูู ุงูุชุฑุงุถู ุจุชูููุฐ ุชุญุฏูุงุช ุชุฒูุฏ ุนู 443. ูู ููู ุงูุชุญูู ูู ูุฐุง ุงูุณููู ุจุงุณุชุฎุฏุงู ุงูุนูุงู ุฉ ุงูุชุงููุฉ:
--standalone-supported-challenges STANDALONE_SUPPORTED_CHALLENGES
Supported challenges. Preferred in the order they are
listed. (default: tls-sni-01,http-01)
ุขู ู ุฃู ูุณุงุนุฏ ูุฐุง!
ุดูุฑุง ุ ุณุฃุญุงูู ูุฐุง ุบุฏุง.
ุฅุฐุง ูุฌุญ ูุฐุง ุงูุฃู ุฑ ุ ูููุจุบู ุญููุง ุงุณุชุฎุฏุงู ู ูู ุซุงู. ู ู ุงูุฃุณูู ุจูุซูุฑ ุฅุนุงุฏุฉ ุชุดุบูู ุงูุฎุงุฏู ูุชู ููู / ุชุนุทูู ุงููููู ูุชู ุฑูุฑ ูุฐู ุงูู ูุงูุฐ ุจุฏูุงู ู ู ุฃุฎุฐ ูู ุดูุก ูู ูุถุน ุนุฏู ุงูุงุชุตุงู ููุชุนุงู ู ู ุน ุนู ููุฉ ุงูุชุญูู ุ
ูู 22 ุขุฐุงุฑ (ู ุงุฑุณ) 2016 ุ ุงูุณุงุนุฉ 3:16 ู ุณุงุกู ุ ูุชุจ bmw [email protected] :
ุฃุนุชูุฏ ุฃู ุงูุนู ูู ูุฏูู ุจุงููุนู ุงููุธููุฉ ุงูุชู ุชุฑูุฏูุง ุ ูู ุน ุฐูู ุ ูู ูุชู ุชูุฏูู ูุง ุจุทุฑููุฉ ุณููุฉ ุงูุงุณุชุฎุฏุงู ููุบุงูุฉ ุญูุซ ุชู ุงุณุชุฎุฏุงู ูุง ุจุดูู ุฃุณุงุณู ููุงุฎุชุจุงุฑ. ุงูุนู ูู ูุฏูู ุงูุนูุงู ุงุช ุงูุชุงููุฉ:
- TLS-sni-01 ู ููุฐ TLS_SNI_01_PORT
ุฑูู ุงูู ููุฐ ูุฃุฏุงุก ุชุญุฏู tls-sni-01. ุจููุฏุฑ
ูู ูุถุน ุงูุงุฎุชุจุงุฑ ุงูุงูุชุฑุงุถู ุฅูู 5001. (ุงูุงูุชุฑุงุถู: 443)
-http-01 ู ููุฐ HTTP01_PORT
ุงูู ููุฐ ุงูู ุณุชุฎุฏู ูู ุชุญุฏู SimpleHttp. (ุงูุชุฑุงุถู: 80)
ุชุณู ุญ ูู ูุฐู ุงูุนูุงู ุงุช ุจุชุญุฏูุฏ ุงูู ูุงูุฐ ุงูุชู ูููู ุงูุนู ูู ุจุฅุนุฏุงุฏ ุชุญุฏูุงุช ุงูุชุญูู ู ู ุตุญุฉ ุงูู ุฌุงู ููุง. ุจุดูู ุนุงู ุ ูุฌุจ ุฃู ูููู --tls-sni-01 ูู ุงูู ููุฐ ุงูุฐู ูู ุช ุจุชูุฌูู ุญุฑูุฉ ู ุฑูุฑ ุงูู ููุฐ ุงููุงุฑุฏ 443 ุฅููู ู-http-01-port ูุฌุจ ุฃู ูููู ุงูู ููุฐ ุงูุฐู ูู ุช ุจุชูุฌูู ุญุฑูุฉ ู ุฑูุฑ ุงูู ููุฐ ุงููุงุฑุฏ 80 ุฅููู.ูู ุชุญุชุงุฌ ุฅูู ุงุณุชุฎุฏุงู ููุชุง ุงูุนูุงู ุชูู ุ ูู ุน ุฐูู ุ ูููู ูู ู ู ู ุณุชูู ุจุดูู ุงูุชุฑุงุถู ุจุชูููุฐ ุชุญุฏูุงุช ุชุฒูุฏ ุนู 443. ูู ููู ุงูุชุญูู ูู ูุฐุง ุงูุณููู ุจุงุณุชุฎุฏุงู ุงูุนูุงู ุฉ ุงูุชุงููุฉ:
- ุงูุชุญุฏูุงุช ุงูู ุฏุนูู ุฉ ุจุดูู ููุงุณู STANDALONE_SUPPORTED_CHALLENGES
ุงูุชุญุฏูุงุช ุงูู ุฏุนูู ุฉ. ููุถู ุจุงูุชุฑุชูุจ ุงูุฐู ูู ุนููู
ุงูู ุฏุฑุฌุฉ. (ุงูุชุฑุงุถู: tls-sni-01ุ http-01)
ุขู ู ุฃู ูุณุงุนุฏ ูุฐุง!-
ุฃูุช ุชุชููู ูุฐุง ูุฃูู ูู ุช ุจุชุฃููู ุงูู ูุถูุน.
ูู ุจุงูุฑุฏ ุนูู ูุฐุง ุงูุจุฑูุฏ ุงูุฅููุชุฑููู ู ุจุงุดุฑุฉ ุฃู ูู ุจุนุฑุถู ุนูู GitHub
jvanasco ูุณุชุฎุฏู ู ุนุธู ุงูุฃุดุฎุงุต ุงูู ููู ุงูุฅุถุงูู webroot ูุญุงูุฉ ุงูุงุณุชุฎุฏุงู ูุฐู ูููู ูุนู ุ ูุฏ ูููู ู ุซุงู ุชู ุฑูุฑ ุงููููู nginx ุฌูุฏูุง. ูุง ุชุชุฑุฏุฏ ูู ุนู ู ุนูุงูุงุช ุนุงู ุฉ ุชุถูู ูุงุญุฏุฉ ุฅูู ุงูู ุณุชูุฏุงุช ุ ูุฐู ุญุงูุฉ ุงุณุชุฎุฏุงู ู ุชุฎุตุตุฉ ุจุฏุฑุฌุฉ ูุงููุฉ ุจุญูุซ ู ู ุงูู ุญุชู ู ุฃู ุชุญุตู ุนูู ูุณู ุฌุฏูุฏ ูู ุฃุณูู ูุฐุง ุงูู ูู:
https://github.com/letsencrypt/letsencrypt/blob/master/docs/using.rst
ูู ุน ุฐูู ุ ูู ููู ุงูุงุฑุชุจุงุท ุจู ู ู ูุณู Standalone ุงูุญุงูู:
https://github.com/letsencrypt/letsencrypt/blob/master/docs/using.rst#standalone
ูู ูุชูู ุฃู ุฑุฏ ุจุดุฃู ูุฐุง ุงูุฃู ุฑ ุ ูุฐุง ุฃุบูู ูุฐุง ุงูู ูุถูุน. ุงูุฑุฌุงุก ุงูุชุนููู ุนูู ุงูุตุฑุงุฎ ูู ูุฌูู ุฅุฐุง ููุช ุชุฑูุฏ ู ูู ุฅุนุงุฏุฉ ูุชุญ.
ูุจุฏู ุฃู ูุฐุง ูุง ูุนู ู. @ุจู ุฅู ุฏุจููู
/usr/local/bin/certbot-auto certonly --http-01-port 8484 --config-dir /etc/letsencrypt --work-dir /var/lib/letsencrypt --logs-dir /var/log/letsencrypt --standalone --standalone-supported-challenges http-01 --email [email protected] --domains example.com --agree-tos --non-interactive
tcp 0 0 0.0.0.0:8484 0.0.0.0:* LISTEN 7270/python2
ุฃุฑู ุฃู ุงูู ุตุงุฏูุฉ ุชุฃุชู ุนุจุฑ ุงูู ููุฐ 80 ุ ููู ุฎุงุฏู python2 ุจุฏุฃ ูู 8484.
Nginx ุนูู ุงูู ููุฐ 80
66.133.109.36 - - [25/Aug/2016:12:41:15 +0100] "GET /.well-known/acme-challenge/xxxxxxxx HTTP/1.1" 200 87 "-" "Mozilla/5.0 (compatible; Let's Encrypt validation server; +https://www.letsencrypt.org)"
ุชุนุฏูู:
ุฃุฑู ุฃู ููุง ู
ู --tls-sni-01-port 5001 --http-01-port 5002
ููุงูู
ุง ู
ุทููุจ!
ูุญุฑุฑ:
ู
ุง ุฒูุช ุบูุฑ ุฃูุซุฑ ุญูู
ุฉ ุจุดุฃู ููููุฉ ููุงู
ุงูุฎุงุฏู
ุงูู
ุณุชูู ุจุชุฏููุฑ ุงูุฎุงุฏู
ูุงูู
ุตุงุฏูุฉ ุนููู
ููุงู ุฃูุถูุง ู
ุดููุงุช ุชุชุนูู ุจุชุฌุงูู --tls-sni-01-port
:
# certbot certonly --noninteractive --email "matt.hanley@****" --domain **** --agree-tos --tls-sni-01-port 40443 --http-01-port 4080 --standalone
Failed authorization procedure. ****** (tls-sni-01): urn:acme:error:unauthorized :: The client lacks sufficient authorization :: Incorrect validation certificate for TLS-SNI-01 challenge. Requested 2af2853170e5be7e86cdff79d0ca****.febd4f14bb130b15910f30587cf4****.acme.invalid from 185.***.***.***:443. Received certificate containing '*****'
ูุงุญุธ ุฃู ุงูุทูุจ ุฐูุจ ุจุงููุนู ุฅูู :443
ุ ูุฏู ุจุงููุนู ุฎุฏู
ุฉ HTTPS ุชุนู
ู ุนูู :443
ูุชูุฏู
ุดูุงุฏุฉ ู
ุฎุชููุฉ. ูุฐุง ุ ู
ุน ุฐูู ุ ูุนู
ู ู
ุน renew
.
ูุฏูู ุฃูุถูุง ู
ุดููุฉ ู
ุน --tls-sni-01-port
:
certbot certonly -n -d example.com --agree-tos --email "[email protected]" --standalone --tls-sni-01-port 8443 --http-01-port 8080
Failed to connect to 1.2.3.4:443 for TLS-SNI-01
ูุง ูุณู
ุญ ูู --http-01-port
/ --tls-sni-01-port
ุจุชุญุฏูุฏ ุงูู
ููุฐ ุงูุฐู ุณูุชุตู ุจู Let's Encrypt ุจุฎุงุฏู
ู ุนููู. ุณูุณุชุฎุฏู
ุฏุงุฆู
ูุง 80/443 ุนูู ุงูุชูุงูู. ูู ูุฐู ุงูุนูุงู
ุงุช ุชุณู
ุญ ูู ุจุงูููุงู
ุจู ูู ุงูุชุญูู
ูู ุงูู
ูุงูุฐ ุงูุชู ูุณุชู
ุน ุฅูููุง Certbot ู
ู ุฃุฌู ุงูู
ูููุงุช ุงูุฅุถุงููุฉ ู
ุซู ุงูู
ููุตูุฉ. ูููู ูุฐุง ู
ููุฏูุง ุฅุฐุง ููุช ุชููู
ุจุชูุฌูู ูู ุญุฑูุฉ ู
ุฑูุฑ ุงูู
ููุฐ 80 ุฅูู ุงูู
ููุฐ 8080 ุนูู ุณุจูู ุงูู
ุซุงู.
ูุนู ุ ููุท ุชูุจูู ุ ูุฌุจ ุฃู ูููู ูุฏูู ู ููุฐ 80 ูู ูู ุงููุตูู ุฅููู ุนูู ุนููุงู IP ุงูุนุงู .
ููุงู ุดูุก ู ูููุฏ ุฌุฏูุง ูู ุงููุซุงุฆู ุ ูุนูู ุฃูุถูุง ุฃู Let's Encrypt ุบูุฑ ู ูุงุณุจ ููุบุฑุถ ูุฃูููุฉ ูุง ุชุณุชุทูุน ุงูุชุญูู ูู ุญุฑูุฉ ุงูู ุฑูุฑ ุงููุงุฑุฏุฉ ุนูู 80 (ุนูู ุงูุฃุฑุฌุญ ุงูุตูู / ุจุนุถ ู ุฒูุฏู ุฎุฏู ุฉ ุงูุฅูุชุฑูุช ุ ูุฌุฏุฑุงู ุญู ุงูุฉ ุงูุดุฑูุฉ)
ููุฏ ูุฑุฃุช ู ู ุฎูุงู ุงูุนุฏูุฏ ู ู ุงูู ูุดูุฑุงุช ุญูู ูุฐุง ุงูู ูุถูุน ุ ูุจุฏู ุฃู ุงููุฏุฑุฉ ุนูู ุงูุงุณุชู ุงุน ุนูู 80 ูุนุชุจุฑ ู ููุงุณูุง ููุณุจ ุงูุฃู ุงู / ุงูุซูุฉ ูุฃูู ู ููุฐ ู ุชู ูุฒ ูู ู ุฑุจุน Nix.
ุนูู ุงูุฑุบู ู ู ุฃูู ูุจุฏู ุฃููุง ูุง ูุชุนุฑู ุนูู ุงุณุชุฎุฏุงู ุงูุชุดููุฑ ููุดูุงุฏุงุช ุฎุงุฑุฌ ุฎูุงุฏู ุงูููุจ .. ุนูู ุณุจูู ุงูู ุซุงู ุฎุงุฏู ุจุฑูุฏ ุฅููุชุฑููู ูู ุง ุฅูู ุฐูู ุ ููุฏ ุฃุฑุบุจ ููุท ูู ุชุดุบูู ุณุฑูุน ุนูู ุงูู ููุฐ 7722 ูุชุทุจูู ุนูุฏุฉ ููุชุนุงู ู ู ุน ุงูู ุตุงุฏูุฉ ุซู ุฅููุงู ุงูุชุดุบูู ูุฃููู ูุง ุฃูุนู ุฐูู. ุฑ ุชุดุบูู ุฎุงุฏู ููุจ .. ูููู ุงูุฐูุงุจ ุงูุฑูู .
ูุนูู ุฃูุถูุง ุฃูู ุฅุฐุง ููุช ุชุณุชุฎุฏู ุงูุฃุชู ุชุฉ ู ุซู Chef ุนูู ุณุจูู ุงูู ุซุงู ุ ูุฃูุช ุจุญุงุฌุฉ ุฅูู ุชูููู ุดูุงุฏุงุช ู ููุนุฉ ุฐุงุชููุง ูุชุชู ูู ู ู ุชุดุบูู nginx ูุธุฑูุง ูุฃู ุงูุชูููู ุณูุญุชูู ุนูู SSL ูุฌุจ ุฃู ูุญุชูู ุนูู ุดูุงุฏุฉ ุตุงูุญุฉ ุนูู ุงูุฃูู.
ููุงู ุฎูุงุฑ ุขุฎุฑ ุนูู ุงูุฑุบู ู ู ุฃูู ุฅุฐุง ูู ุช ุจุชุดุบูู SSL ููุท ููู ุฃู ูููู ูุฏูู ุฎุงุฏู ููุจ ู ุฎุชูู ูุฎุฏู 80 ุญุชู ูุชู ูู ู ู ุถู ุงู ุชูุฒูู ุงูุดูุงุฏุฉ ูุจู ู ุญุงููุฉ nginx ููุฅููุงุน. (ุฅุนุฏุงุฏ ู ุฒุนุฌ)
ูุชู ุงูุขู ุชูุฒูุน ุงูุดูู ุงูุฎุงุต ุจู ู ู ุฎูุงู ู ุง ููู:
ู ุฑุณู ู ู ุงูุงูููู ุงูุฎุงุต ุจู
ูู 15 ุณุจุชู ุจุฑ 2016 ุ ูู ุชู ุงู ุงูุณุงุนุฉ 23:18 ุ ูุชุจ ุจุฑุงุฏ ูุงุฑู [email protected] :
--http-01-port / - ูุง ูุณู ุญ ูู ู ููุฐ tls-sni-01-port ุจุชุญุฏูุฏ ุฃู ู ููุฐ ุณูู ูุชุตู Let's Encrypt ุจุฎุงุฏู ู ุนููู. ุณูุณุชุฎุฏู ุฏุงุฆู ูุง 80/443 ุนูู ุงูุชูุงูู. ูู ูุฐู ุงูุนูุงู ุงุช ุชุณู ุญ ูู ุจุงูููุงู ุจู ูู ุงูุชุญูู ูู ุงูู ูุงูุฐ ุงูุชู ูุณุชู ุน ุฅูููุง Certbot ู ู ุฃุฌู ุงูู ูููุงุช ุงูุฅุถุงููุฉ ู ุซู ุงูู ููุตูุฉ. ูููู ูุฐุง ู ููุฏูุง ุฅุฐุง ููุช ุชููู ุจุชูุฌูู ูู ุญุฑูุฉ ู ุฑูุฑ ุงูู ููุฐ 80 ุฅูู ุงูู ููุฐ 8080 ุนูู ุณุจูู ุงูู ุซุงู.
-
ุฃูุช ุชุชููู ูุฐุง ูุฃูู ุนููุช.
ูู ุจุงูุฑุฏ ุนูู ูุฐู ุงูุฑุณุงูุฉ ุงูุฅููุชุฑูููุฉ ู ุจุงุดุฑุฉู ุ ุฃู ุงุนุฑุถูุง ุนูู GitHub ุ ุฃู ูู ุจูุชู ุตูุช ุงูู ูุถูุน.
ูุณุชู ุน ุฎุงุฏู ุงูููุจ ุงูุฎุงุต ุจู ุฅูู ู ููุฐ ูุงุญุฏ ููุท ูุงุชุตุงูุงุช SSL ููู ููุณ ุงูุงูุชุฑุงุถู 443. ูุฐูู ูุฃู ุฎุงุฏู ุงูููุจ ูุฑุงุก ุฎุฏู ุฉ VPN ุงูุชู ุชุณู ุญ ุจุฅุนุงุฏุฉ ุชูุฌูู ุงูู ููุฐ ุ ูููููุง ูุง ุชุณู ุญ ุจุฅุนุงุฏุฉ ุชูุฌูู ุงูู ููุฐ ุฅูู ุงูู ููุฐ 80 ุฃู 443.
ุฃุญุงูู ุชูููู Let's Encrypt ุนูู ูุฐุง ุงูุฎุงุฏู ูููู ูู ุงูุณุฌูุงุช ูู ูููู ุฑุคูุฉ ุนู ูู acme ูุญุงูู ุงูุงุชุตุงู ุนูู ุงูู ููุฐ 80 (ุงูุฐู ูุง ูู ูู ุงููุตูู ุฅููู) ูููุดู.
ุงูุฎุทุฃ ุงูุฐู ุฃุญุตู ุนููู ูู ุญุงูุฉ "ุชุนุฐุฑ ุงูุงุชุตุงู" 400.
ููู ุฉ "addressResolved" ุตุญูุญุฉ ุ ููุท ููู ุฉ "port" ุชุณุงูู 80 ูุฃู ุฌู ูุน ุนูุงููู url ุบูุฑ ุตุญูุญุฉ ุ ูุฃูู ูุฌุจ ุชุญุฏูุฏ ุงูู ููุฐ ุงูู ุฎุตุต ููุง ุ ุนูู ุณุจูู ุงูู ุซุงู subdomain.domain. tld: 1234 ุญูุซ 1234 ูู ุงูู ููุฐ ุงูู ุฎุตุต ูู.
ูู ููุงู ุทุฑููุฉ ูุฌุนูู ูุนู ู ู ุน ุงูุฅุนุฏุงุฏ ุงูุฎุงุต ุจูุ
ู ู gsdevme ูุฏู ุงูุทุจุงุน ุจุฃูู ูุฌุจ ุฃู ูููู ุงูู ููุฐ 80 ู ุชุงุญูุง ููุฌู ูุน ...
_ูุฌุจ ุฃู ูููู ูุฏูู ู ููุฐ 80 ูู ูู ุงููุตูู ุฅููู ุนูููุง ููู ูุชุญูู ุฎุงุฏู ACME ู ูู.
_ ูุฐุง ุงูุญู ูู ููุท ูุชุดุบูู ุงูุฎุงุฏู ุนูู ู ููุฐ ุจุฏูู ุฏุงุฎูููุง ุ ูุงูุชูุตูู ู ู ุงูู ููุฐ 80 ุฅูู ุงูู ููุฐ ุงูุจุฏูู.
_ ุฅุฐุง ูู
ููู ูุฏูู ู
ููุฐ 80 ูู
ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู
ุงูุชุญูู ู
ู DNS._
_ ุฅุฐุง ูู
ููู ูุฏูู ู
ููุฐ 80 ูู
ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู
ุงูุชุญูู ู
ู DNS._
_ ุฅุฐุง ูู
ููู ูุฏูู ู
ููุฐ 80 ูู
ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู
ุงูุชุญูู ู
ู DNS._
_ ุฅุฐุง ูู
ููู ูุฏูู ู
ููุฐ 80 ูู
ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู
ุงูุชุญูู ู
ู DNS._
_ ุฅุฐุง ูู
ููู ูุฏูู ู
ููุฐ 80 ูู
ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู
ุงูุชุญูู ู
ู DNS._
_ ุฅุฐุง ูู
ููู ูุฏูู ู
ููุฐ 80 ูู
ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู
ุงูุชุญูู ู
ู DNS._
_ ุฅุฐุง ูู
ููู ูุฏูู ู
ููุฐ 80 ูู
ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู
ุงูุชุญูู ู
ู DNS._
_ ุฅุฐุง ูู
ููู ูุฏูู ู
ููุฐ 80 ูู
ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู
ุงูุชุญูู ู
ู DNS._
_ ุฅุฐุง ูู
ููู ูุฏูู ู
ููุฐ 80 ูู
ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู
ุงูุชุญูู ู
ู DNS._
_ ุฅุฐุง ูู
ููู ูุฏูู ู
ููุฐ 80 ูู
ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู
ุงูุชุญูู ู
ู DNS._
_ ุฅุฐุง ูู
ููู ูุฏูู ู
ููุฐ 80 ูู
ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู
ุงูุชุญูู ู
ู DNS._
_ ุฅุฐุง ูู
ููู ูุฏูู ู
ููุฐ 80 ูู
ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู
ุงูุชุญูู ู
ู DNS._
_ ุฅุฐุง ูู
ููู ูุฏูู ู
ููุฐ 80 ูู
ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู
ุงูุชุญูู ู
ู DNS._
_ ุฅุฐุง ูู
ููู ูุฏูู ู
ููุฐ 80 ูู
ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู
ุงูุชุญูู ู
ู DNS._
_ ุฅุฐุง ูู
ููู ูุฏูู ู
ููุฐ 80 ูู
ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู
ุงูุชุญูู ู
ู DNS._
_ ุฅุฐุง ูู
ููู ูุฏูู ู
ููุฐ 80 ูู
ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู
ุงูุชุญูู ู
ู DNS._
_ ุฅุฐุง ูู
ููู ูุฏูู ู
ููุฐ 80 ูู
ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู
ุงูุชุญูู ู
ู DNS._
_ ุฅุฐุง ูู
ููู ูุฏูู ู
ููุฐ 80 ูู
ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู
ุงูุชุญูู ู
ู DNS._
_ ุฅุฐุง ูู
ููู ูุฏูู ู
ููุฐ 80 ูู
ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู
ุงูุชุญูู ู
ู DNS._
_ ุฅุฐุง ูู
ููู ูุฏูู ู
ููุฐ 80 ูู
ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู
ุงูุชุญูู ู
ู DNS._
_ ุฅุฐุง ูู
ููู ูุฏูู ู
ููุฐ 80 ูู
ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู
ุงูุชุญูู ู
ู DNS._
_ ุฅุฐุง ูู
ููู ูุฏูู ู
ููุฐ 80 ูู
ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู
ุงูุชุญูู ู
ู DNS._
_ ุฅุฐุง ูู
ููู ูุฏูู ู
ููุฐ 80 ูู
ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู
ุงูุชุญูู ู
ู DNS._
_ ุฅุฐุง ูู
ููู ูุฏูู ู
ููุฐ 80 ูู
ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู
ุงูุชุญูู ู
ู DNS._
_ ุฅุฐุง ูู
ููู ูุฏูู ู
ููุฐ 80 ูู
ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู
ุงูุชุญูู ู
ู DNS._
_ ุฅุฐุง ูู
ููู ูุฏูู ู
ููุฐ 80 ูู
ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู
ุงูุชุญูู ู
ู DNS._
_ ุฅุฐุง ูู
ููู ูุฏูู ู
ููุฐ 80 ูู
ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู
ุงูุชุญูู ู
ู DNS._
_ ุฅุฐุง ูู
ููู ูุฏูู ู
ููุฐ 80 ูู
ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู
ุงูุชุญูู ู
ู DNS._
ุดูุฑุง ุนูู ุงูุฑุฏ jvanasco. ุณูุก ููุบุงูุฉ ูุง ูู ูููู ุชุญุฏูุฏ ุงูู ูุงูุฐ ุงูู ุฎุตุตุฉ. ุงูุชุญูู ู ู DNS ููุณ ุฎูุงุฑูุง ุ ูุฃู ู ููุฑ DNS ุงูุฏููุงู ููู http://freedns.afraid.org/ ููุณ ูุฏูู ูุงุฌูุฉ ูุชุบููุฑ ุณุฌูุงุช TXT ุชููุงุฆููุง.
jvanasco ุนูู ุงูุฑุบู ู ู ุฃููู ุฃุนูู ุฃูู ู ุญู ุชู ุงู ูุง ูู ุฑุฏู ุ ูุณูููู ู ู ุงูุฑุงุฆุน ุฃู ููุฏุฃ ููููุงู ูุจู ุงูุฅุฌุงุจุฉ: D
ูู ููุงู ุชูุฏูุฑ ููููุช ุนูุฏู ุง ูููู ูุฐุง ูุงุจูุงู ููุชููููุ ูุฃููู ู ุชุฃูุฏ ู ู ุฃู ููุงู ุงููุซูุฑ ู ู ุงูุฃุดุฎุงุต ูููู ูู ุจุชุดุบูู ุฎูุงุฏู ุงูููุจ ุนูู ุงูู ูุงูุฐ ุงูู ุฎุตุตุฉ.
ุฅูู ุบูุฑ ูุงุจู ููุชูููู ุญุณุจ ุงุฎุชูุงุฑ ุงูุชุตู ูู
ู ุฑุณู ู ู ุงูุงูููู ุงูุฎุงุต ุจู
ูู 14 ูุจุฑุงูุฑ 2017 ุ ุงูุณุงุนุฉ 16:16 ุ ูุชุจ nvaert1986 [email protected] :
ูู ููุงู ุชูุฏูุฑ ููููุช ุนูุฏู ุง ูููู ูุฐุง ูุงุจูุงู ููุชููููุ ูุฃููู ู ุชุฃูุฏ ู ู ุฃู ููุงู ุงููุซูุฑ ู ู ุงูุฃุดุฎุงุต ูููู ูู ุจุชุดุบูู ุฎูุงุฏู ุงูููุจ ุนูู ุงูู ูุงูุฐ ุงูู ุฎุตุตุฉ.
-
ุฃูุช ุชุชููู ูุฐุง ูุฃูู ุชู ุฐูุฑู.
ูู ุจุงูุฑุฏ ุนูู ูุฐู ุงูุฑุณุงูุฉ ุงูุฅููุชุฑูููุฉ ู ุจุงุดุฑุฉู ุ ุฃู ุงุนุฑุถูุง ุนูู GitHub ุ ุฃู ูู ุจูุชู ุตูุช ุงูู ูุถูุน.
ููุณ ุงูู ุดููุฉ ููุง ุ ูููู ูุบุฑุถ ุนุงู ู ู ููุงุก.
ู
ุดููุฉ :
ูุง ุฃุฑุบุจ ูู ุญุฒู
ุฃู
ุฑ certbot ุจุงุณุชุฎุฏุงู
ุฃู
ุฑ ุจุฏุก ุฎุงุฏู
ุงูููุจ ุงูุฎุงุต ุจู ูุฃูู ุณููุดู ุฏุงุฆู
ูุง ูู ุงูุจูุฆุงุช ุบูุฑ ุงูู
ูุชุฌุฉ.
ูุฐูู ุฃุฑุบุจ ูู ุฅูุดุงุก ุตูุฑุฉ ู
ุนููุฉ ุชุญุชูู ุนูู ุจุฑูุงู
ุฌ certbot ูุงูุฐู:
ููู ูุฐุง ุงูุญู ูู ูุนู ู ุฅูุง ุฅุฐุง ุฃูููุช ุญุงููุฉ ุฎุงุฏู ุงูููุจ ุงูุฎุงุตุฉ ุจู ุ ูุงูุชู ูุงูุช ู ุฑุชุจุทุฉ ุจุงููุนู ุจุงูู ููุฐูู 80 ู 443.
ุงูู
ุญููู :
ูุฏููุง ุงููุฏุฑุฉ ุนูู ุชุบููุฑ ู
ูุงูุฐ certbot. ุณูุณู
ุญ ุฐูู ููู ู
ู ุญุงููุฉ ุฎุงุฏู
ุงูููุจ ู certbot ุจุงูุนู
ู ุจุงูุชูุงุฒู.
ูุฏ ูุคุฏู ุงุณุชุฎุฏุงู ุงูุชุญูู ู ู DNS ุฅูู ุญู ุญุงูุฉ ุงูุงุณุชุฎุฏุงู .
ู ุฑุณู ู ู ุงูุงูููู ุงูุฎุงุต ุจู
ูู 26 ูุจุฑุงูุฑ 2017 ุ ุงูุณุงุนุฉ 23:32 ุ ูุชุจ NilsRenaud [email protected] :
ููุณ ุงูู ุดููุฉ ููุง ุ ูููู ูุบุฑุถ ุนุงู ู ู ููุงุก.
ู ุดููุฉ :
ูุง ุฃุฑุบุจ ูู ุญุฒู ุฃู ุฑ certbot ุจุงุณุชุฎุฏุงู ุฃู ุฑ ุจุฏุก ุฎุงุฏู ุงูููุจ ุงูุฎุงุต ุจู ูุฃูู ุณููุดู ุฏุงุฆู ูุง ูู ุงูุจูุฆุงุช ุบูุฑ ุงูู ูุชุฌุฉ.
ูุฐูู ุฃุฑุบุจ ูู ุฅูุดุงุก ุตูุฑุฉ ู ุนููุฉ ุชุญุชูู ุนูู ุจุฑูุงู ุฌ certbot ูุงูุฐู:ุงุทูุจ ุงูุดูุงุฏุฉ
ุถุน ุงูุดูุงุฏุฉ ุฏุงุฎู ูุญุฏุฉ ุชุฎุฒูู ู ุดุชุฑูุฉ ู ุน ุฎุงุฏู ุงูููุจ ุงูุฎุงุต ุจู
ููู ูุฐุง ุงูุญู ูู ูุนู ู ุฅูุง ุฅุฐุง ุฃูููุช ุญุงููุฉ ุฎุงุฏู ุงูููุจ ุงูุฎุงุตุฉ ุจู ุ ูุงูุชู ูุงูุช ู ุฑุชุจุทุฉ ุจุงููุนู ุจุงูู ููุฐูู 80 ู 443.ุงูู ุญููู :
ูุฏููุง ุงููุฏุฑุฉ ุนูู ุชุบููุฑ ู ูุงูุฐ certbot. ุณูุณู ุญ ุฐูู ููู ู ู ุญุงููุฉ ุฎุงุฏู ุงูููุจ ู certbot ุจุงูุนู ู ุจุงูุชูุงุฒู.-
ุฃูุช ุชุชููู ูุฐุง ูุฃูู ุชู ุฐูุฑู.
ูู ุจุงูุฑุฏ ุนูู ูุฐู ุงูุฑุณุงูุฉ ุงูุฅููุชุฑูููุฉ ู ุจุงุดุฑุฉู ุ ุฃู ุงุนุฑุถูุง ุนูู GitHub ุ ุฃู ูู ุจูุชู ุตูุช ุงูู ูุถูุน.
ูุฏ ูููู ุฐูู ูููู ูุถุน ุงูุชุญูู ูุฐุง ุบูุฑ ู
ู
ูู ู
ุน ุงููุถุน ุงูู
ุณุชูู: /
(ู
ู: https://certbot.eff.org/docs/using.html#plugins)
ูุจุฏู ุฃู ุงูุฃุฑุถูุฉ ุงููุณุทูุฉ ุงูู ุนูููุฉ ุฏูู ุงูู ุณุงูู ุฉ ุนูู ุงูุฃู ุงู ูู ุงูุณู ุงุญ ุจุงูุชุดุงู ุงูู ููุฐ ุนุจุฑ ุณุฌู DNS SRV. ูู ูู ูู Letsencrypt ุงูุงุณุชุนูุงู ุนู ุณุฌู ู ุซู
_letsencrypt._tcp IN SRV 0 0 8080 10.10.10.10
ุนูู ุงูู ุฌุงู ูุฅุนุงุฏุฉ ุชูุฌูู ุทูุจุงุช ุงูุชุญูู ุฅูู ู ุฌู ูุนุฉ ุงูุนููุงู / ุงูู ููุฐ ุงููุงุชุฌุฉ. ูุฐุง ูู ููุณ ููุงุฆุฏ ุงูุชุญูู ู ู DNS ูููู ุฏูู ุนูุจ ุทูุจ ุงูุชุญุฏูุซุงุช ุงูุฏููุงู ูููุฉ.
ูุฏ ูุนูู ูุฐุง ุฃูุถูุง ุฃูู ูู ูู ููู ุณุชุฎุฏู ูู ุจุณูููุฉ ู ุฑูุฒูุฉ ุฅุฏุงุฑุฉ ุดูุงุฏุงุชูู ุฅุฐุง ุฑุบุจูุง ูู ุฐูู ุ ู ู ุฎูุงู ุงูุฑุฌูุน ุฅูู ุฎุงุฏู ุดูุงุฏุงุช ู ุฑูุฒู.
ููู ูุณู ุญ ุงูุณู ุงุญ ูู ูุงูุฐ ุจุฏููุฉ ุจุชุนุทูู ุงูุฃู ุงูุ
ูู ูู ุฃู ุชุณุงุนุฏู ูุฐู ุงูุฃุฏุงุฉ ุงูู ุณุงุนุฏุฉ FOSS ูู ุฃุชู ุชุฉ ุนู ููุงุช ุงูุชุซุจูุช ุงูู ุจุงุดุฑุฉ ูุบูุฑ ุงูู ุจุงุดุฑุฉ ูุดูุงุฏุงุช ACME ููู ุถูููู ุงูู ุดุบูููู ุจู ููุฐ TCP / 443 ุ ุฃู ูู ูุชู ุฅุนุงุฏุฉ ุชูุฌูู ู ููุฐ TCP / 443 ุฅูููู :
ุฃูู ุชูุฌุฏ ุงููุซุงุฆู ุงูู
ุชุนููุฉ ุจููููุฉ ุนู
ู SeSeLe ููุณู
ุงุญ ุจุงูุงุณุชุฎุฏุงู
ู
ูุงูุฐ ู
ุฎุชููุฉ ุนู 443 ุ.
ูู 26 ุชุดุฑูู ุงูุฃูู (ุฃูุชูุจุฑ) 2017 ุงูุณุงุนุฉ 1:21 ุธูุฑูุง ุ ูุชุจ "ูุงุฑุณูุณ ุฌุงุฑุณูุง" [email protected] :
ูู ูู ุฃู ุชุณุงุนุฏู ุฃุฏุงุฉ ุงูุจุฑู ุฌูุงุช ุงูุญุฑุฉ ูุงูู ูุชูุญุฉ ุงูู ุตุฏุฑ ูุฐู ุนูู ุฃุชู ุชุฉ ุนู ููุงุช ุงูุชุซุจูุช ุงูู ุจุงุดุฑุฉ ูุบูุฑ ุงูู ุจุงุดุฑุฉ ูู ููุงุช
ุดูุงุฏุงุช ACME ููู ุถูููู ุงูู ุดุบูููู ุจู ููุฐ TCP / 443 ุฃู ููุณ ูุฏููู TCP / 443
ุงูู ููุฐ ุงูู ุฑุณู ุฅูููู :-
ุฃูุช ุชุชููู ูุฐุง ูุฃูู ู ุดุชุฑู ูู ูุฐุง ุงูู ูุถูุน.
ูู ุจุงูุฑุฏ ุนูู ูุฐุง ุงูุจุฑูุฏ ุงูุฅููุชุฑููู ู ุจุงุดุฑุฉ ุ ููู ุจุนุฑุถู ุนูู GitHub
https://github.com/certbot/certbot/issues/2697#issuecomment-339754606 ุ
ุฃู ูุชู ุงูุฎูุท
https://github.com/notifications/unsubscribe-auth/AAOGHuxKLiYjM4-cME-0GBu9Ujoe0NB_ks5swM20gaJpZM4H1uae
.
ู ู ูุถูู ุ ุงูุชูู ุฅูู ู ุดููุฉ ู ูุชุฏู SeSeLe ููุณู ุงุญ ุจุชูุณูู ุงูุชูุซูู ุจุดูู ุฃูุถู. (ุงูุฅุฌุงุจุฉ ู ูุชูุจุฉ ูู ูุซุงุฆู SeSeLe ุงูุขู)
ุฑุจู ุง ูู ูู ุฅุนุงุฏุฉ ุงููุธุฑ ูู ูุฐู ุงููุถูุฉุ ูุง ููุฌุฏ ุญุชู ุงูุขู ุญู ูููุถูุฉ ุงูุฃุณุงุณูุฉ. ูุนู ุ ูู ููู ุฑุจุท ุงูู ููุฐ ุงูู ุณุชูู ุจู ููุฐ ู ุฎุชูู ูููู ูุฐุง ุบูุฑ ู ุฌุฏู ูุฃู athority ุณุชุธู ู ุชุตูุฉ ุจู 80/443.
ุฅุฐุง ูุงู ูุฏูู ุฎุงุฏู ูุนู ู ุจุงููุนู ุนูู 80/443 ุฑุจู ุง ูููู ููุฏ ุงูุฅูุชุงุฌ ุ ูุฃูุช ูู ุจุนุถ ุงูุฃุญูุงู ูุง ุชุณุชุทูุน ุจุจุณุงุทุฉ ุชุญุฑูุฑ ูุฐู ุงูู ูุงูุฐ. ูุฏ ูููู ูุถุน ู ููุงุช ุงูุชุญุฏู ูุฏูููุง ู ุดููุฉ (ุงูุฎูุงุฏู ุงูุชู ุชุนู ู ูู Docker).
ุณูููู ุงูุญู ุงูุญูููู ููุง ูู ุชุญุฏูุฏ ู ุฌู ูุนุฉ ู ู ุงูู ูุงูุฐ ุฃุนูู (10000+) ุญูุซ ุณุชุญุงูู ุงูุณูุทุฉ ุงูุงุชุตุงู ูุจุฏูู ุงุญุชูุงุทู ุฃู ุดูุก ู ู ูุฐุง ุงููุจูู. ุฑุจู ุง ููุงู ุชุฏุงุนูุงุช ุฃู ููุฉ ุ ูููุณ ุฎุจูุฑ.
ู
ุง ูู ุงูุฏุงูุน ูุฑุงุก ุฑุจุท LE ุจู
ูุงูุฐ 80/443 ููุทุ ุฃูุฐุง
ูููุฏ ู
ูุซูุฉ ุฑุณู
ูุงุ
ูู ูู ูู ูุฃู ุดุฎุต ุฃู ููุฌููู ุฅูู ุงูู ุณุชูุฏุงุช ุงูุตุญูุญุฉุ
ูู 30 ุชุดุฑูู ุงูุซุงูู (ูููู ุจุฑ) 2017 ุ 6:31 ุตุจุงุญูุง ุ ูุชุจ "cen1" [email protected] :
ุฑุจู ุง ูู ูู ุฅุนุงุฏุฉ ุงููุธุฑ ูู ูุฐู ุงููุถูุฉุ ูุง ููุฌุฏ ุญุชู ุงูุขู ุญู ู
ุงููุถูุฉ ุงูุฃุณุงุณูุฉ. ูุนู ุ ูู ููู ุฑุจุท ูุงุฆู ุฉ ุจุฐุงุชูุง ุจู ููุฐ ู ุฎุชูู ูููู ุฐูู
ุบูุฑ ู ุฌุฏูุฉ ูุฃู ุงููุงุฐููุฉ ุณุชุธู ู ุชุตูุฉ ุจู 80/443.ุฅุฐุง ูุงู ูุฏูู ุฎุงุฏู ูุนู ู ุจุงููุนู ุนูู 80/443 ุฑุจู ุง ูู ุงูุฅูุชุงุฌ ุ ุฃูุช
ูู ุจุนุถ ุงูุฃุญูุงู ูุง ุชุณุชุทูุน ุจุจุณุงุทุฉ ุชุญุฑูุฑ ุชูู ุงูู ูุงูุฐ. ูุถุน ูุฏููุง
ูู ูู ุฃู ุชููู ู ููุงุช ุงูุชุญุฏู ู ุดููุฉ ุฃูุถูุง (ุงูุฎูุงุฏู ุงูุชู ุชุนู ู ูู Docker).ุณูููู ุงูุญู ุงูุญูููู ููุง ูู ุชุญุฏูุฏ ู ุฌู ูุนุฉ ู ู ุงูู ูุงูุฐ ุฃุนูู (10
000+) ุญูุซ ุณุชุญุงูู ุงูุณูุทุฉ ุงูุงุชุตุงู ูุจุฏูู ุฃู ุดูุก ู ู ูุฐุง ุงููุจูู
ู ุซู ูุฐุง. ุฑุจู ุง ููุงู ุชุฏุงุนูุงุช ุฃู ููุฉ ุ ูููุณ ุฎุจูุฑ.-
ุฃูุช ุชุชููู ูุฐุง ูุฃูู ู ุดุชุฑู ูู ูุฐุง ุงูู ูุถูุน.
ูู ุจุงูุฑุฏ ุนูู ูุฐุง ุงูุจุฑูุฏ ุงูุฅููุชุฑููู ู ุจุงุดุฑุฉ ุ ููู ุจุนุฑุถู ุนูู GitHub
https://github.com/certbot/certbot/issues/2697#issuecomment-348162321 ุ
ุฃู ูุชู ุงูุฎูุท
https://github.com/notifications/unsubscribe-auth/AAOGHqWG9XZyTVDdAbm3t5xQ-AD6Y_OQks5s7pIDgaJpZM4H1uae
.
ู ุง ูู ุงูุฏุงูุน ูุฑุงุก ุฑุจุท LE ุจู ูุงูุฐ 80/443 ููุทุ
ูู ูุฐุง ููุฏ ู ูุซู ุฑุณู ููุงุ
ูู ูู ูู ูุฃู ุดุฎุต ุฃู ููุฌููู ุฅูู ุงูู ุณุชูุฏุงุช ุงูุตุญูุญุฉุ
ุฅูู ู
ุทูุจ ุญุงูู ูู
ูุชุฏู CA / B ู
ูุตูู ููุง:
https://cabforum.org/2017/09/19/ballot-190-revised-validation-requirements/
ูุงูุดุฑุญ ุจู ุฒูุฏ ู ู ุงูุชูุตูู ููุง: https://community.letsencrypt.org/t/support-for-ports-other-than-80-and-443/3419/100
ูู
ุง ุฃููู
ู
ู ูุบุชู ุงูุฅูุฌููุฒูุฉ ุงูุถุนููุฉ ุ ููุฏ ูุงูุดูุง ูู CA / Browser Forum ูู ุณุจุชู
ุจุฑ 2017 ุฅู
ูุงููุฉ ุฅุถุงูุฉ ู
ูุงูุฐ TCP 25 ุ 115 ุ 22.
ูุจุฏู ุฃูู ุชู
ุช ุงูู
ูุงููุฉ ุนูู ุงูุงูุชุฑุงุญ ููุฌุจ ุฃู ูููู ุณุงุฑู ุงูู
ูุนูู ูู ุชุดุฑูู ุงูุซุงูู (ูููู
ุจุฑ) ุงูู
ูุจู.
ู ูุงุญุธุฉ ู ู ุงูู ุณุชูุจู ุฅุฐุง ุฌุงุก ุดุฎุต ู ุง ุฅูู ููุง ู ู Google (ู ุซูู):
2018-08-29 13:43:33,495: WARNING:certbot.plugins.standalone:
The standalone specific supported challenges flag is deprecated.
Please use the --preferred-challenges flag instead.
ุฅุฐุง ููุช ุชุณุชุฎุฏู
nginx ุ ููู
ููู ุงุณุชุฎุฏุงู
ูุญุฏุฉ nginx ู
ุน certbot certonly --nginx
ุ ููู ุชููุฑ ุนูู ุฎุงุฏู
nginx ุงูุญุงูู ุจุฏูู ุฃู ุชูููู.
ุงูุนูู
--http-01-port
ููุณ ุฃู
ุฑูุง ุจุฏููููุง ุญููุง ุ ูู
ุง ูู
ุฃุชู
ูู ู
ู ุงูุนุซูุฑ ุนููู ุจู
ุณุงุนุฏุฉ ุงูุฃู
ุฑ ูุงุถุทุฑุฑุช ุฅูู ุงูุจุญุซ ูู Google ุนู ุงูุนูู
--http-01-port
. ุณูููู ู
ู ุงูุฌูุฏ ุฃู ูููู ูุฏูู ุงูุนูู
ุงูู
ุฐููุฑ ูู ุงูู
ุณุงุนุฏุฉ.
ุงูุชุนููู ุงูุฃูุซุฑ ูุงุฆุฏุฉ
_ูุฌุจ ุฃู ูููู ูุฏูู ู ููุฐ 80 ูู ูู ุงููุตูู ุฅููู ุนูููุง ููู ูุชุญูู ุฎุงุฏู ACME ู ูู.
_ ูุฐุง ุงูุญู ูู ููุท ูุชุดุบูู ุงูุฎุงุฏู ุนูู ู ููุฐ ุจุฏูู ุฏุงุฎูููุง ุ ูุงูุชูุตูู ู ู ุงูู ููุฐ 80 ุฅูู ุงูู ููุฐ ุงูุจุฏูู.
_ ุฅุฐุง ูู ููู ูุฏูู ู ููุฐ 80 ูู ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู ุงูุชุญูู ู ู DNS._
_ ุฅุฐุง ูู ููู ูุฏูู ู ููุฐ 80 ูู ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู ุงูุชุญูู ู ู DNS._
_ ุฅุฐุง ูู ููู ูุฏูู ู ููุฐ 80 ูู ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู ุงูุชุญูู ู ู DNS._
_ ุฅุฐุง ูู ููู ูุฏูู ู ููุฐ 80 ูู ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู ุงูุชุญูู ู ู DNS._
_ ุฅุฐุง ูู ููู ูุฏูู ู ููุฐ 80 ูู ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู ุงูุชุญูู ู ู DNS._
_ ุฅุฐุง ูู ููู ูุฏูู ู ููุฐ 80 ูู ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู ุงูุชุญูู ู ู DNS._
_ ุฅุฐุง ูู ููู ูุฏูู ู ููุฐ 80 ูู ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู ุงูุชุญูู ู ู DNS._
_ ุฅุฐุง ูู ููู ูุฏูู ู ููุฐ 80 ูู ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู ุงูุชุญูู ู ู DNS._
_ ุฅุฐุง ูู ููู ูุฏูู ู ููุฐ 80 ูู ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู ุงูุชุญูู ู ู DNS._
_ ุฅุฐุง ูู ููู ูุฏูู ู ููุฐ 80 ูู ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู ุงูุชุญูู ู ู DNS._
_ ุฅุฐุง ูู ููู ูุฏูู ู ููุฐ 80 ูู ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู ุงูุชุญูู ู ู DNS._
_ ุฅุฐุง ูู ููู ูุฏูู ู ููุฐ 80 ูู ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู ุงูุชุญูู ู ู DNS._
_ ุฅุฐุง ูู ููู ูุฏูู ู ููุฐ 80 ูู ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู ุงูุชุญูู ู ู DNS._
_ ุฅุฐุง ูู ููู ูุฏูู ู ููุฐ 80 ูู ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู ุงูุชุญูู ู ู DNS._
_ ุฅุฐุง ูู ููู ูุฏูู ู ููุฐ 80 ูู ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู ุงูุชุญูู ู ู DNS._
_ ุฅุฐุง ูู ููู ูุฏูู ู ููุฐ 80 ูู ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู ุงูุชุญูู ู ู DNS._
_ ุฅุฐุง ูู ููู ูุฏูู ู ููุฐ 80 ูู ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู ุงูุชุญูู ู ู DNS._
_ ุฅุฐุง ูู ููู ูุฏูู ู ููุฐ 80 ูู ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู ุงูุชุญูู ู ู DNS._
_ ุฅุฐุง ูู ููู ูุฏูู ู ููุฐ 80 ูู ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู ุงูุชุญูู ู ู DNS._
_ ุฅุฐุง ูู ููู ูุฏูู ู ููุฐ 80 ูู ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู ุงูุชุญูู ู ู DNS._
_ ุฅุฐุง ูู ููู ูุฏูู ู ููุฐ 80 ูู ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู ุงูุชุญูู ู ู DNS._
_ ุฅุฐุง ูู ููู ูุฏูู ู ููุฐ 80 ูู ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู ุงูุชุญูู ู ู DNS._
_ ุฅุฐุง ูู ููู ูุฏูู ู ููุฐ 80 ูู ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู ุงูุชุญูู ู ู DNS._
_ ุฅุฐุง ูู ููู ูุฏูู ู ููุฐ 80 ูู ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู ุงูุชุญูู ู ู DNS._
_ ุฅุฐุง ูู ููู ูุฏูู ู ููุฐ 80 ูู ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู ุงูุชุญูู ู ู DNS._
_ ุฅุฐุง ูู ููู ูุฏูู ู ููุฐ 80 ูู ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู ุงูุชุญูู ู ู DNS._
_ ุฅุฐุง ูู ููู ูุฏูู ู ููุฐ 80 ูู ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู ุงูุชุญูู ู ู DNS._
_ ุฅุฐุง ูู ููู ูุฏูู ู ููุฐ 80 ูู ูู ุงููุตูู ุฅููู ุ ููุฌุจ ุนููู ุงุณุชุฎุฏุงู ุงูุชุญูู ู ู DNS._