Readthedocs.org: El certificado SSL actual no es válido para el dominio "rtfd.org"

Creado en 17 ene. 2013  ·  20Comentarios  ·  Fuente: readthedocs/readthedocs.org

El certificado SSL actual solo es válido para la ortografía completa de readthedocs.org, lo que genera una advertencia de seguridad si se accede a la URL corta a través de HTTPS. (Entonces, no es realmente un error en el código RTFD en sí, pero no estoy seguro de dónde más informar problemas de configuración del sitio)

Bug Operations blocked

Comentario más útil

Todos 20 comentarios

+1. Esto afecta, por ejemplo, a la sección "URL cortas" en la página del proyecto (ejemplo: https://readthedocs.org/projects/write-the-docs-2013-notes/ - acceder a la segunda "URL corta" emite una advertencia de seguridad).

Esto todavía parece ser un problema hoy. ¿Hay planes para extender el certificado SSL a * .rtfd.org y rtfd.org?

Principalmente no los tenemos porque son costosos y los dominios de redireccionamiento
son menos valiosos que el dominio principal. Si alguien quisiera donar / patrocinar
más certificados SSL, estaríamos encantados de alojarlos.

El domingo, 10 de mayo de 2015 a las 11:05 a. M., Kyle Thompson [email protected]
escribió:

Esto todavía parece ser un problema hoy. ¿Hay planes para ampliar
el certificado SSL a * .rtfd.org y rtfd.org?

-
Responda a este correo electrónico directamente o véalo en GitHub
https://github.com/rtfd/readthedocs.org/issues/328#issuecomment -100675939
.

Eric Holscher
Creador de Internet que reside en Portland, Oregon
http://ericholscher.com

Let's encrypt es ahora una alternativa gratuita y fácil de usar a las CA comerciales. Debería ser bastante fácil configurarlo para corregir este error, pero no puedo patrocinar / donar a aquellos sin acceso al servidor que aloja rtfd.org.

El problema es que necesitamos un certificado comodín, que letsencrypt no
apoyo.

El martes 5 de enero de 2016 a las 9:40 a.m., anarcat [email protected] escribió:

Let's encrypt es ahora una alternativa gratuita y fácil de usar a los comerciales
CAs. debería ser bastante fácil configurarlo para corregir este error, pero no puedo
Patrocine / done a aquellos que no tienen acceso al servidor que aloja rtfd.org.

-
Responda a este correo electrónico directamente o véalo en GitHub
https://github.com/rtfd/readthedocs.org/issues/328#issuecomment -169076560
.

Eric Holscher
Creador de Internet que reside en Portland, Oregon
http://ericholscher.com

eso es cierto. pero como está automatizado, podría generar un certificado por vhost ...

de hecho, algunos servidores web lo hacen sobre la marcha, como Caddy

También afectado por esto:

screen shot 2016-03-02 at 18 10 03

Si alguien quisiera donar / patrocinar más certificados SSL, con gusto lo recibiríamos.

Ahora que Let's Encrypt es una cosa, ¿podría usarse esto para reducir los costos aquí?

Como se indicó anteriormente, Let's encrypt no admite certificados comodín, según letsencrypt / letsencrypt # 66.

Pagaría por el dominio personalizado ssl + usando letsencrypt.

@anarcat , la cantidad de subdominios y solicitudes / tiempo que permite letsencrypt es limitada y probablemente no sea suficiente para la cantidad de sitios alojados en RTD.

@gwillem, esos no son límites este comentario por ejemplo.

¿De cuántos sitios estamos hablando de todos modos?

@anarcat aquí tienes las estadísticas del año pasado: http://blog.readthedocs.com/read-the-docs-2016-stats/

definitivamente por encima de 20 certs / semana, por supuesto: p tendrías alrededor de 200k certs por año, entonces alrededor de 4k por semana ... pero supongo que es algo que podría discutirse.

Ahora, por supuesto, LE apoyará CERT comodín partir de enero de 2018, por lo que esos números se vuelven irrelevantes si un comodín es aceptable: https://letsencrypt.org/2017/07/06/wildcard-certificates-coming-jan-2018. html

Entonces, parece que es cuestión de tiempo. Creo que deberíamos esperar hasta enero de 2018: D

FYI: Soporte de comodines por retraso de LE: https://community.letsencrypt.org/t/acmev2-and-wildcard-launch-delay/53654

Actualización del 27 de febrero: No se conocen problemas importantes con el punto final de prueba ACMEv2 / wildcard. Continúa la garantía de calidad del soporte ACMEv2 y comodines. Aún no hay fecha de lanzamiento para anunciar.

A día de hoy, tenemos un certificado SSL para rtfd.io. Realmente ya no anunciamos rtfd.org, pero probablemente intentaré agregarle un certificado. Sin embargo, es de menor prioridad.

También hay un certificado para *.rtfd.org ahora.

¿Fue útil esta página
0 / 5 - 0 calificaciones