Readthedocs.org: Das aktuelle SSL-Zertifikat ist für die Domain "rtfd.org" nicht gültig

Erstellt am 17. Jan. 2013  ·  20Kommentare  ·  Quelle: readthedocs/readthedocs.org

Das aktuelle SSL-Zertifikat ist nur für die vollständige Schreibweise von readthedocs.org gültig. Dies führt zu einer Sicherheitswarnung, wenn Sie über HTTPS auf die kurze URL zugreifen. (Also kein wirklicher Fehler im RTFD-Code selbst, aber ich bin mir nicht sicher, wo ich sonst Probleme mit der Site-Konfiguration melden soll.)

Bug Operations blocked

Hilfreichster Kommentar

Alle 20 Kommentare

+1. Dies betrifft beispielsweise den Abschnitt "Kurze URLs" auf der Projektseite (Beispiel: https://readthedocs.org/projects/write-the-docs-2013-notes/ - Der Zugriff auf die zweite "Kurze URL" gibt eine Sicherheitswarnung aus).

Dies scheint auch heute noch ein Problem zu sein. Gibt es Pläne, das SSL-Zertifikat auf * .rtfd.org und rtfd.org zu erweitern?

Wir haben sie hauptsächlich nicht, weil sie teuer sind und die Domänen umleiten
sind weniger wertvoll als die Hauptdomäne. Wenn jemand spenden / sponsern wollte
Weitere SSL-Zertifikate würden wir gerne hosten.

Am Sonntag, den 10. Mai 2015 um 11:05 Uhr, Kyle Thompson [email protected]
schrieb:

Dies scheint auch heute noch ein Problem zu sein. Gibt es Pläne zur Verlängerung?
das SSL-Zertifikat an * .rtfd.org und rtfd.org?

- -
Antworte direkt auf diese E-Mail oder sieh sie dir auf GitHub an
https://github.com/rtfd/readthedocs.org/issues/328#issuecomment -100675939
.

Eric Holscher
Hersteller des Internets mit Wohnsitz in Portland, Oregon
http://ericholscher.com

Die Verschlüsselung ist jetzt eine einfach zu verwendende und kostenlose Alternative zu den kommerziellen Zertifizierungsstellen. Es sollte ziemlich einfach sein, dies einzurichten, um diesen Fehler zu beheben, aber ich kann diese nicht sponsern / spenden, ohne Zugriff auf den Server, auf dem rtfd.org gehostet wird.

Das Problem ist, dass wir ein Wildcard-Zertifikat benötigen, was letsencrypt nicht tut
Unterstützung.

Am Dienstag, den 5. Januar 2016 um 9:40 Uhr schrieb anarcat [email protected] :

Lassen Sie uns verschlüsseln ist jetzt eine einfach zu verwendende und kostenlose Alternative zum Werbespot
Zertifizierungsstellen. Es sollte ziemlich einfach sein, das einzurichten, um diesen Fehler zu beheben, aber ich kann nicht
sponsern / spenden Sie diejenigen ohne Zugriff auf den Server, auf dem rtfd.org gehostet wird.

- -
Antworte direkt auf diese E-Mail oder sieh sie dir auf GitHub an
https://github.com/rtfd/readthedocs.org/issues/328#issuecomment -169076560
.

Eric Holscher
Hersteller des Internets mit Wohnsitz in Portland, Oregon
http://ericholscher.com

stimmt das. Da es jedoch automatisiert ist, können Sie tatsächlich ein Zertifikat pro vhost generieren ...

Tatsächlich tun dies einige Webserver im laufenden Betrieb, wie z. B. Caddy

Auch davon betroffen:

screen shot 2016-03-02 at 18 10 03

Wenn jemand mehr SSL-Zertifikate spenden / sponsern möchte, würden wir sie gerne hosten.

Könnte dies nun, da

Wie oben erwähnt, unterstützt die Verschlüsselung keine Platzhalterzertifikate gemäß letsencrypt / letsencrypt # 66.

Ich würde für ssl + benutzerdefinierte Domain mit letsencrypt bezahlen.

@anarcat , die Anzahl der Subdomains und Anforderungen / Zeit, die letsencrypt honoriert, ist begrenzt und wahrscheinlich nicht ausreichend für die Anzahl der auf RTD gehosteten Sites.

@gwillem das sind keine harten Grenzen - sie können nach Bedarf geändert werden, wenn Sie mit ihnen sprechen. siehe diesen Kommentar zum Beispiel.

Über wie viele Websites sprechen wir überhaupt?

@anarcat hier haben Sie die Statistiken vom letzten Jahr: http://blog.readthedocs.com/read-the-docs-2016-stats/

Natürlich definitiv über 20 Zertifikate pro Woche: p Sie hätten ungefähr 200.000 Zertifikate pro Jahr, also ungefähr 4.000 pro Woche ... aber ich denke, es ist etwas, das diskutiert werden könnte.

jetzt wird natürlich LE Wildcard certs Unterstützung im Januar 2018 beginnen, so würden diese Zahlen irrelevant werden , wenn ein Platzhalter ist akzeptabel: https://letsencrypt.org/2017/07/06/wildcard-certificates-coming-jan-2018. html

Es scheint also eine Frage der Zeit zu sein. Ich denke, wir sollten bis Januar 2018 warten: D.

Zu Ihrer Information: Wildcard-Unterstützung durch LE-Verzögerung: https://community.letsencrypt.org/t/acmev2-and-wildcard-launch-delay/53654

27. Februar Update: Es sind keine größeren Probleme mit dem ACMEv2 / Wildcard-Testendpunkt bekannt. Die Qualitätssicherung für ACMEv2- und Wildcard-Support wird fortgesetzt. Noch kein Veröffentlichungsdatum bekannt zu geben.

Ab heute haben wir ein SSL-Zertifikat für rtfd.io. Wir machen keine Werbung mehr für rtfd.org, aber ich werde wahrscheinlich immer noch versuchen, ein Zertifikat dafür hinzuzufügen. Es hat jedoch eine niedrigere Priorität.

Es gibt jetzt auch ein Zertifikat für *.rtfd.org .

War diese Seite hilfreich?
0 / 5 - 0 Bewertungen