Readthedocs.org: شهادة SSL الحالية غير صالحة لنطاق "rtfd.org"

تم إنشاؤها على ١٧ يناير ٢٠١٣  ·  20تعليقات  ·  مصدر: readthedocs/readthedocs.org

شهادة SSL الحالية صالحة فقط للتهجئة الكاملة readthedocs.org ، مما يؤدي إلى تحذير أمان في حالة الوصول إلى عنوان URL القصير عبر HTTPS. (لذلك ، ليس هناك خطأ في رمز RTFD نفسه ، لكنني لست متأكدًا من أي مكان آخر للإبلاغ عن مشكلات تكوين الموقع)

Bug Operations blocked

التعليق الأكثر فائدة

ال 20 كومينتر

+1. يؤثر هذا على سبيل المثال في قسم "عناوين URL المختصرة" في صفحة المشروع (على سبيل المثال: https://readthedocs.org/projects/write-the-docs-2013-notes/ - يؤدي الوصول إلى "عنوان URL المختصر" الثاني إلى تحذير أمان).

هذا لا يزال يبدو أن مشكلة اليوم. هل هناك أي خطط لتمديد شهادة SSL إلى * .rtfd.org و rtfd.org؟

نحن لا نمتلكها بشكل أساسي لأنها باهظة الثمن ونطاقات إعادة التوجيه
أقل قيمة من المجال الرئيسي. إذا أراد شخص التبرع / الراعي
المزيد من شهادات SSL ، يسعدنا استضافتها.

يوم الأحد ، 10 مايو 2015 الساعة 11:05 صباحًا ، كايل طومسون إخطارات @github.com
كتب:

هذا لا يزال يبدو أن مشكلة اليوم. هل هناك أي خطط للتمديد
شهادة SSL إلى * .rtfd.org و rtfd.org؟

-
قم بالرد على هذا البريد الإلكتروني مباشرةً أو قم بعرضه على GitHub
https://github.com/rtfd/readthedocs.org/issues/328#issuecomment -100675939
.

إريك هولشر
صانع الإنترنت المقيم في بورتلاند ، أوريغون
http://ericholscher.com

دعنا نشفّر الآن هو بديل سهل الاستخدام ومجاني لمراجع التصديق التجارية. يجب أن يكون من السهل إعداد ذلك لإصلاح هذا الخطأ ، لكن لا يمكنني رعاية / التبرع لأولئك الذين ليس لديهم وصول إلى الخادم الذي يستضيف rtfd.org.

تكمن المشكلة في أننا بحاجة إلى شهادة wildcard ، والتي لا تتوفر في Letsencrypt
الدعم.

في الثلاثاء ، 5 يناير 2016 ، الساعة 9:40 صباحًا ، كتب anarcat [email protected] :

دعونا التشفير هو الآن بديل سهل الاستخدام ومجاني للإعلان التجاري
المراجع المصدقة. يجب أن يكون من السهل جدًا إعداد ذلك لإصلاح هذا الخطأ ، لكن لا يمكنني ذلك
الراعي / التبرع لمن لا يملكون الوصول إلى الخادم الذي يستضيف rtfd.org.

-
قم بالرد على هذا البريد الإلكتروني مباشرةً أو قم بعرضه على GitHub
https://github.com/rtfd/readthedocs.org/issues/328#issuecomment -169076560
.

إريك هولشر
صانع الإنترنت المقيم في بورتلاند ، أوريغون
http://ericholscher.com

صحيح أن. ولكن نظرًا لأنه آلي ، يمكنك بالفعل إنشاء شهادة واحدة لكل مضيف ...

في الواقع ، تقوم بعض خوادم الويب بذلك أثناء التنقل ، مثل العلبة

تتأثر أيضًا بهذا:

screen shot 2016-03-02 at 18 10 03

إذا أراد شخص ما التبرع / رعاية المزيد من شهادات SSL ، فسنكون سعداء باستضافتهم.

الآن بعد أن أصبح Let's Encrypt شيئًا ، هل يمكن استخدام هذا لخفض التكاليف هنا؟

كما هو مذكور أعلاه ، لا يدعم التشفير شهادات البدل ، وفقًا لـ Letsencrypt / Letsencrypt # 66.

سأدفع مقابل ssl + المجال المخصص باستخدام Letsencrypt.

anarcat ، عدد المجالات الفرعية والطلبات / الوقت الذي يسمح بتشفير درجات الامتياز محدود وربما لا يكفي لعدد المواقع المستضافة على RTD.

gwillem هذه ليست حدودًا صارمة - يمكن تعديلها حسب الحاجة إذا تحدثت معهم. انظر هذا التعليق على سبيل المثال.

كم عدد المواقع التي نتحدث عنها على أي حال؟

anarcat هنا لديك إحصائيات من العام الماضي: http://blog.readthedocs.com/read-the-docs-2016-stats/

بالتأكيد أعلى من 20 شهادة / أسبوع بالطبع: سيكون لديك حوالي 200 ألف شهادة سنويًا ، أي حوالي 4 كيلو في الأسبوع ... لكن أعتقد أنه شيء يمكن مناقشته.

الآن بالطبع ، ستدعم LE شهادات البدل بدءًا من يناير 2018 ، لذلك ستصبح هذه الأرقام غير ذات صلة إذا كان حرف البدل مقبولًا: https://letsencrypt.org/2017/07/06/wildcard-certificates-coming-jan-2018. لغة البرمجة

لذا ، يبدو أن هذه مسألة وقت. أعتقد أننا يجب أن ننتظر حتى يناير 2018: د

لمعلوماتك: دعم Wildcard بواسطة تأخير LE: https://community.letsencrypt.org/t/acmev2-and-wildcard-launch-delay/53654

تحديث 27 فبراير: لا توجد مشكلات رئيسية معروفة مع نقطة نهاية اختبار ACMEv2 / wildcard. يستمر ضمان جودة دعم ACMEv2 و wildcard. لا يوجد تاريخ إطلاق للإعلان عنه حتى الآن.

اعتبارًا من اليوم ، لدينا شهادة SSL لـ rtfd.io. لم نعد نعلن حقًا عن موقع rtfd.org بعد الآن ، لكنني على الأرجح سأحاول إضافة شهادة له. على الرغم من أنها ذات أولوية أقل.

هناك شهادة لـ *.rtfd.org أيضًا الآن.

هل كانت هذه الصفحة مفيدة؟
0 / 5 - 0 التقييمات