Certbot: рд╕реНрдЯреИрдВрдбрдЕрд▓реЛрди рдХреЛ рд╡реИрдХрд▓реНрдкрд┐рдХ рдмрдВрджрд░рдЧрд╛рд╣реЛрдВ рдХреЛ рдмрд╛рдзреНрдп рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдиреА рдЪрд╛рд╣рд┐рдП (рд▓реЗрдХрд┐рди рдкреНрд░рдорд╛рдгрд┐рдд рдирд╣реАрдВ)

рдХреЛ рдирд┐рд░реНрдорд┐рдд 22 рдорд╛рд░реНрдЪ 2016  ┬╖  30рдЯрд┐рдкреНрдкрдгрд┐рдпрд╛рдБ  ┬╖  рд╕реНрд░реЛрдд: certbot/certbot

рдпрджрд┐ standalone рдкреНрд▓рдЧрдЗрди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рдпрд╣ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ рдХрд┐ рдХрд┐рд╕ рдкреЛрд░реНрдЯ рд╕реЗ рдЬреБрдбрд╝рдирд╛ рд╣реИ (рдЬреИрд╕реЗ рдХрд┐ 8080), рддреЛ рдЗрд╕реЗ nginx/apache/ рдпрд╛ рдХрд┐рд╕реА рдЕрдиреНрдп рдХреЗ рдкреАрдЫреЗ certonly рд╡реНрдпрд╡рд╣рд╛рд░ рдХреЗ рд▓рд┐рдП рдЖрд╡рд╢реНрдпрдХрддрд╛рдиреБрд╕рд╛рд░ рдЪрд▓рд╛рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ рдкреНрд░реЙрдХреНрд╕реАрдкрд╛рд╕ рдирд┐рд░реНрджреЗрд╢ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╕рд░реНрд╡рд░ред

рд╕рднреА рдЪреБрдиреМрддрд┐рдпреЛрдВ рдХреЛ рдЕрднреА рднреА рдкреЛрд░реНрдЯ 80 (рдФрд░ рдпрджрд┐ рдЖрд╡рд╢реНрдпрдХ рд╣реЛ рддреЛ 443) рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд░реВрдЯ рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдПред рдпрд╣ рдХреЗрд╡рд▓ рдЙрд╕ рд╡реНрдпрдХреНрддрд┐ рдХреЛ рд╡рд╣рди рдХрд░реЗрдЧрд╛ рдЬреЛ рд░реВрдЯ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░реЛрдВ рдХрд╛ рдорд╛рд▓рд┐рдХ рд╣реИ рдХрд┐ рд╡реЗ рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреЛ рдХреИрд╕реЗ рд░реВрдЯ рдХрд░рддреЗ рд╣реИрдВред

рд╕рдмрд╕реЗ рдЙрдкрдпреЛрдЧреА рдЯрд┐рдкреНрдкрдгреА

_рдЖрдкрдХреЗ рдкрд╛рд╕ рдПрдХреНрдореЗ рд╕рд░реНрд╡рд░ рдХреЛ рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкреЛрд░реНрдЯ 80 рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рд░реВрдк рд╕реЗ рд╕реБрд▓рдн рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдПред_

_рдпрд╣ рд╕рдорд╛рдзрд╛рди рдХреЗрд╡рд▓ рд╕рд░реНрд╡рд░ рдХреЛ рдХрд┐рд╕реА рд╡реИрдХрд▓реНрдкрд┐рдХ рдкреЛрд░реНрдЯ рдкрд░ рдЖрдВрддрд░рд┐рдХ рд░реВрдк рд╕реЗ рдЪрд▓рд╛рдиреЗ рдХреЗ рд▓рд┐рдП рд╣реИ, рдФрд░ PORT80 рд╕реЗ рд╡реИрдХрд▓реНрдкрд┐рдХ рдкреЛрд░реНрдЯ рдкрд░ рдкреНрд░реЙрдХреНрд╕реА рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╣реИред_

_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_

рд╕рднреА 30 рдЯрд┐рдкреНрдкрдгрд┐рдпрд╛рдБ

рдореЗрд░рд╛ рдорд╛рдирдирд╛ тАЛтАЛтАЛтАЛрд╣реИ рдХрд┐ рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЗ рдкрд╛рд╕ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рд╡рд╣ рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рд╣реИ рдЬреЛ рдЖрдк рдЪрд╛рд╣рддреЗ рд╣реИрдВ, рд╣рд╛рд▓рд╛рдВрдХрд┐, рдЗрд╕реЗ рдмрд╣реБрдд рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдЕрдиреБрдХреВрд▓ рддрд░реАрдХреЗ рд╕реЗ рдкреНрд░рд╕реНрддреБрдд рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ рдХреНрдпреЛрдВрдХрд┐ рдЗрд╕рдХрд╛ рдореБрдЦреНрдп рд░реВрдк рд╕реЗ рдкрд░реАрдХреНрд╖рдг рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдЧреНрд░рд╛рд╣рдХ рдХреЗ рдкрд╛рд╕ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдЭрдВрдбреЗ рд╣реИрдВ:

  --tls-sni-01-port TLS_SNI_01_PORT
                        Port number to perform tls-sni-01 challenge. Boulder
                        in testing mode defaults to 5001. (default: 443)
  --http-01-port HTTP01_PORT
                        Port used in the SimpleHttp challenge. (default: 80)

рдпреЗ рдлрд╝реНрд▓реИрдЧ рдЖрдкрдХреЛ рдпрд╣ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреЗ рд╣реИрдВ рдХрд┐ рдХреНрд▓рд╛рдЗрдВрдЯ рдХрд┐рд╕ рдкреЛрд░реНрдЯ рдХреЗ рд▓рд┐рдП рдбреЛрдореЗрди рд╕рддреНрдпрд╛рдкрди рдЪреБрдиреМрддрд┐рдпреЛрдВ рдХреЛ рд╕реЗрдЯ рдХрд░рддрд╛ рд╣реИред рд╕рд╛рдорд╛рдиреНрдп рддреМрд░ рдкрд░, --tls-sni-01 рд╡рд╣ рдкреЛрд░реНрдЯ рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП рдЬрд┐рд╕ рдкрд░ рдЖрдкрдиреЗ рдЖрдиреЗ рд╡рд╛рд▓реЗ рдкреЛрд░реНрдЯ 443 рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреЛ рд░реВрдЯ рдХрд┐рдпрд╛ рд╣реИ рдФрд░ --http-01-port рд╡рд╣ рдкреЛрд░реНрдЯ рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП рдЬрд┐рд╕ рдкрд░ рдЖрдкрдиреЗ рдЖрдиреЗ рд╡рд╛рд▓реЗ рдкреЛрд░реНрдЯ 80 рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреЛ рд░реВрдЯ рдХрд┐рдпрд╛ рд╣реИред

рдЖрдкрдХреЛ рджреЛрдиреЛрдВ рдЭрдВрдбреЗ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реЛрдЧреА, рд╣рд╛рд▓рд╛рдВрдХрд┐, рд╕реНрдЯреИрдВрдбрдЕрд▓реЛрди рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ 443 рд╕реЗ рдЕрдзрд┐рдХ рдЪреБрдиреМрддрд┐рдпреЛрдВ рдХрд╛ рдкреНрд░рджрд░реНрд╢рди рдХрд░рддрд╛ рд╣реИред рдЖрдк рдирд┐рдореНрди рдзреНрд╡рдЬ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЗрд╕ рд╡реНрдпрд╡рд╣рд╛рд░ рдХреЛ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:

  --standalone-supported-challenges STANDALONE_SUPPORTED_CHALLENGES
                        Supported challenges. Preferred in the order they are
                        listed. (default: tls-sni-01,http-01)

рдЖрд╢рд╛ рд╣реИ рдпрд╣ рдорджрдж рдХрд░реЗрдЧрд╛!

рдзрдиреНрдпрд╡рд╛рдж, рдореИрдВ рдХрд▓ рдпрд╣ рдХреЛрд╢рд┐рд╢ рдХрд░реВрдБрдЧрд╛ред

рдпрджрд┐ рдпрд╣ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ, рддреЛ рдЗрд╕реЗ рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ рдПрдХ рдЙрджрд╛рд╣рд░рдг рдХреЗ рд░реВрдк рдореЗрдВ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдПред рд╕рддреНрдпрд╛рдкрди рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЛ рд╕рдВрднрд╛рд▓рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рдм рдХреБрдЫ рдСрдлрд╝рд▓рд╛рдЗрди рд▓реЗрдиреЗ рдХреА рддреБрд▓рдирд╛ рдореЗрдВ рдЙрди рдмрдВрджрд░рдЧрд╛рд╣реЛрдВ рдХреЛ рдкрд╛рд╕ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкреНрд░реЙрдХреНрд╕реА рдХреЛ рд╕рдХреНрд╖рдо/рдЕрдХреНрд╖рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рд░реНрд╡рд░ рдХреЛ рдкреБрдирд░рд╛рд░рдВрдн рдХрд░рдирд╛ рдмрд╣реБрдд рдЖрд╕рд╛рди рд╣реИ,

22 рдорд╛рд░реНрдЪ 2016 рдХреЛ рдЕрдкрд░рд╛рд╣реНрди 3:16 рдмрдЬреЗ, рдмреАрдПрдордбрдмреНрд▓реНрдпреВ рдиреЛрдЯрд┐рдлрд┐рдХреЗрд╢рди @github.com рдиреЗ рд▓рд┐рдЦрд╛:

рдореЗрд░рд╛ рдорд╛рдирдирд╛ тАЛтАЛтАЛтАЛрд╣реИ рдХрд┐ рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЗ рдкрд╛рд╕ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рд╡рд╣ рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рд╣реИ рдЬреЛ рдЖрдк рдЪрд╛рд╣рддреЗ рд╣реИрдВ, рд╣рд╛рд▓рд╛рдВрдХрд┐, рдЗрд╕реЗ рдмрд╣реБрдд рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдЕрдиреБрдХреВрд▓ рддрд░реАрдХреЗ рд╕реЗ рдкреНрд░рд╕реНрддреБрдд рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ рдХреНрдпреЛрдВрдХрд┐ рдЗрд╕рдХрд╛ рдореБрдЦреНрдп рд░реВрдк рд╕реЗ рдкрд░реАрдХреНрд╖рдг рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдЧреНрд░рд╛рд╣рдХ рдХреЗ рдкрд╛рд╕ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдЭрдВрдбреЗ рд╣реИрдВ:

--tls-sni-01-рдкреЛрд░реНрдЯ TLS_SNI_01_PORT
tls-sni-01 рдЪреБрдиреМрддреА рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкреЛрд░реНрдЯ рдирдВрдмрд░ред рдмреЛрд▓реНрдбрд░
рдкрд░реАрдХреНрд╖рдг рдореЛрдб рдореЗрдВ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ 5001. (рдбрд┐рдлрд╝реЙрд▓реНрдЯ: 443)
--http-01-рдкреЛрд░реНрдЯ HTTP01_PORT
SimpleHttp рдЪреБрдиреМрддреА рдореЗрдВ рдкреНрд░рдпреБрдХреНрдд рдкреЛрд░реНрдЯред (рдбрд┐рдлрд╝реЙрд▓реНрдЯ: 80)
рдпреЗ рдлрд╝реНрд▓реИрдЧ рдЖрдкрдХреЛ рдпрд╣ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреЗ рд╣реИрдВ рдХрд┐ рдХреНрд▓рд╛рдЗрдВрдЯ рдХрд┐рд╕ рдкреЛрд░реНрдЯ рдХреЗ рд▓рд┐рдП рдбреЛрдореЗрди рд╕рддреНрдпрд╛рдкрди рдЪреБрдиреМрддрд┐рдпреЛрдВ рдХреЛ рд╕реЗрдЯ рдХрд░рддрд╛ рд╣реИред рд╕рд╛рдорд╛рдиреНрдп рддреМрд░ рдкрд░, --tls-sni-01 рд╡рд╣ рдкреЛрд░реНрдЯ рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП рдЬрд┐рд╕ рдкрд░ рдЖрдкрдиреЗ рдЖрдиреЗ рд╡рд╛рд▓реЗ рдкреЛрд░реНрдЯ 443 рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреЛ рд░реВрдЯ рдХрд┐рдпрд╛ рд╣реИ рдФрд░ --http-01-port рд╡рд╣ рдкреЛрд░реНрдЯ рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП рдЬрд┐рд╕ рдкрд░ рдЖрдкрдиреЗ рдЖрдиреЗ рд╡рд╛рд▓реЗ рдкреЛрд░реНрдЯ 80 рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреЛ рд░реВрдЯ рдХрд┐рдпрд╛ рд╣реИред

рдЖрдкрдХреЛ рджреЛрдиреЛрдВ рдЭрдВрдбреЗ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реЛрдЧреА, рд╣рд╛рд▓рд╛рдВрдХрд┐, рд╕реНрдЯреИрдВрдбрдЕрд▓реЛрди рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ 443 рд╕реЗ рдЕрдзрд┐рдХ рдЪреБрдиреМрддрд┐рдпреЛрдВ рдХрд╛ рдкреНрд░рджрд░реНрд╢рди рдХрд░рддрд╛ рд╣реИред рдЖрдк рдирд┐рдореНрди рдзреНрд╡рдЬ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЗрд╕ рд╡реНрдпрд╡рд╣рд╛рд░ рдХреЛ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:

--рд╕реНрдЯреИрдВрдбрдЕрд▓реЛрди рд╕рдорд░реНрдерд┐рдд-рдЪреБрдиреМрддрд┐рдпрд╛рдБ STANDALONE_SUPPORTED_CHALLENGES
рдЪреБрдиреМрддрд┐рдпреЛрдВ рдХрд╛ рд╕рдорд░реНрдерди рдХрд┐рдпрд╛ред рдХреНрд░рдо рдореЗрдВ рдкрд╕рдВрджреАрджрд╛ рд╡реЗ рд╣реИрдВ
рд╕реВрдЪреАрдмрджреНрдзред (рдбрд┐рдлрд╝реЙрд▓реНрдЯ: tls-sni-01,http-01)
рдЖрд╢рд╛ рд╣реИ рдпрд╣ рдорджрдж рдХрд░реЗрдЧрд╛!

-
рдЖрдк рдЗрд╕реЗ рдкреНрд░рд╛рдкреНрдд рдХрд░ рд░рд╣реЗ рд╣реИрдВ рдХреНрдпреЛрдВрдХрд┐ рдЖрдкрдиреЗ рд╕реВрддреНрд░ рдХреЛ рд▓рд┐рдЦрд╛ рд╣реИред
рдЗрд╕ рдИрдореЗрд▓ рдХрд╛ рд╕реАрдзреЗ рдЙрддреНрддрд░ рджреЗрдВ рдпрд╛ рдЗрд╕реЗ GitHub рдкрд░ рджреЗрдЦреЗрдВ

@jvanasco рдЕрдзрд┐рдХрд╛рдВрд╢ рд▓реЛрдЧ рдЙрд╕ рдЙрдкрдпреЛрдЧ рдХреЗ рдорд╛рдорд▓реЗ рдХреЗ рд▓рд┐рдП рд╡реЗрдмреВрдЯ рдкреНрд▓рдЧрдЗрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВ рд▓реЗрдХрд┐рди рд╣рд╛рдВ, рдкреНрд░реЙрдХреНрд╕реА рдкрд╛рд╕ nginx рдЙрджрд╛рд╣рд░рдг рдЕрдЪреНрдЫрд╛ рд╣реЛ рд╕рдХрддрд╛ рд╣реИред рдПрдХ рдкреАрдЖрд░ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рд╕реНрд╡рддрдВрддреНрд░ рдорд╣рд╕реВрд╕ рдХрд░реЗрдВ рдЬреЛ рджрд╕реНрддрд╛рд╡реЗрдЬрд╝реЛрдВ рдореЗрдВ рдПрдХ рдЬреЛрдбрд╝рддрд╛ рд╣реИ; рдпрд╣ рдПрдХ рдкрд░реНрдпрд╛рдкреНрдд рд░реВрдк рд╕реЗ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдЙрдкрдпреЛрдЧ рдорд╛рдорд▓рд╛ рд╣реИ рдХрд┐ рдЗрд╕реЗ рд╢рд╛рдпрдж рдЗрд╕ рдлрд╝рд╛рдЗрд▓ рдХреЗ рдирд┐рдЪрд▓реЗ рднрд╛рдЧ рдореЗрдВ рдПрдХ рдирдпрд╛ рдЕрдиреБрднрд╛рдЧ рдорд┐рд▓рдирд╛ рдЪрд╛рд╣рд┐рдП:

https://github.com/letsencrypt/letsencrypt/blob/master/docs/using.rst

рд╣рд╛рд▓рд╛рдБрдХрд┐ рдЖрдк рдЗрд╕реЗ рдореМрдЬреВрджрд╛ рд╕реНрдЯреИрдВрдбрдЕрд▓реЛрди рд╕реЗрдХреНрд╢рди рд╕реЗ рд▓рд┐рдВрдХ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:

https://github.com/letsencrypt/letsencrypt/blob/master/docs/using.rst#standalone

рд╣рдордиреЗ рдЗрд╕ рдкрд░ рдХрднреА рд╡рд╛рдкрд╕ рдирд╣реАрдВ рд╕реБрдирд╛, рдЗрд╕рд▓рд┐рдП рдореИрдВ рдЗрд╕ рдореБрджреНрджреЗ рдХреЛ рдмрдВрдж рдХрд░ рд░рд╣рд╛ рд╣реВрдВред рдЕрдЧрд░ рдЖрдк рдореБрдЭреЗ рдлрд┐рд░ рд╕реЗ рдЦреЛрд▓рдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВ рддреЛ рдХреГрдкрдпрд╛ рдореБрдЭ рдкрд░ рдЪрд┐рд▓реНрд▓рд╛рддреЗ рд╣реБрдП рдЯрд┐рдкреНрдкрдгреА рдХрд░реЗрдВред

рдпрд╣ рдХрд╛рдо рдирд╣реАрдВ рд▓рдЧ рд░рд╣рд╛ рд╣реИред @рдмреАрдПрдордбрдмреНрд▓реНрдпреВ

/usr/local/bin/certbot-auto certonly --http-01-port 8484 --config-dir /etc/letsencrypt --work-dir /var/lib/letsencrypt --logs-dir /var/log/letsencrypt --standalone --standalone-supported-challenges http-01 --email [email protected] --domains example.com --agree-tos --non-interactive
tcp        0      0 0.0.0.0:8484                0.0.0.0:*                   LISTEN      7270/python2

рдореБрдЭреЗ рд▓рдЧрддрд╛ рд╣реИ рдХрд┐ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреЛрд░реНрдЯ 80 рдкрд░ рдЖрддрд╛ рд╣реИ, рд╣рд╛рд▓рд╛рдВрдХрд┐ рдкрд╛рдпрдерди 2 рд╕рд░реНрд╡рд░ 8484 рдкрд░ рд╢реБрд░реВ рд╣реБрдЖ рдерд╛ред

рдкреЛрд░реНрдЯ 80 . рдкрд░ Nginx

66.133.109.36 - - [25/Aug/2016:12:41:15 +0100] "GET /.well-known/acme-challenge/xxxxxxxx HTTP/1.1" 200 87 "-" "Mozilla/5.0 (compatible; Let's Encrypt validation server; +https://www.letsencrypt.org)"

рд╕рдВрдкрд╛рджрд┐рдд рдХрд░реЗрдВ:
рдореБрдЭреЗ рд▓рдЧрддрд╛ рд╣реИ рдХрд┐ --tls-sni-01-port 5001 --http-01-port 5002 рджреЛрдиреЛрдВ рдЖрд╡рд╢реНрдпрдХ рд╣реИрдВ!

рд╕рдВрдкрд╛рджрд┐рдд рдХрд░реЗрдВ:
рдореИрдВ рдЕрднреА рднреА рдЗрд╕ рдмрд╛рд░реЗ рдореЗрдВ рд╕рдордЭрджрд╛рд░ рдирд╣реАрдВ рд╣реВрдВ рдХрд┐ рд╕реНрдЯреИрдВрдбрдЕрд▓реЛрди рд╕рд░реНрд╡рд░ рдХреЛ рдХреИрд╕реЗ рд╕реНрдкрд┐рди рдХрд░рддрд╛ рд╣реИ рдФрд░ рдЗрд╕реЗ рдкреНрд░рдорд╛рдгрд┐рдд рдХрд░рддрд╛ рд╣реИ

рд╕рд╛рде рд╣реА --tls-sni-01-port рдХреЛ рдирдЬрд╝рд░рдЕрдВрджрд╛рдЬрд╝ рдХрд┐рдП рдЬрд╛рдиреЗ рдХреА рд╕рдорд╕реНрдпрд╛рдПрдБ рд╣реИрдВ:

# certbot certonly --noninteractive --email "matt.hanley@****" --domain **** --agree-tos --tls-sni-01-port 40443 --http-01-port 4080 --standalone  
Failed authorization procedure. ****** (tls-sni-01): urn:acme:error:unauthorized :: The client lacks sufficient authorization :: Incorrect validation certificate for TLS-SNI-01 challenge. Requested 2af2853170e5be7e86cdff79d0ca****.febd4f14bb130b15910f30587cf4****.acme.invalid from 185.***.***.***:443. Received certificate containing '*****'

рдзреНрдпрд╛рди рджреЗрдВ рдХрд┐ рдЕрдиреБрд░реЛрдз рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ :443 рдкрд░ рдЧрдпрд╛ рдерд╛; рдореЗрд░реЗ рдкрд╛рд╕ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА :443 рдкрд░ рдПрдХ рдЕрд▓рдЧ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкрд░реЛрд╕рдиреЗ рд╡рд╛рд▓реА HTTPS рд╕реЗрд╡рд╛ рдЪрд▓ рд░рд╣реА рд╣реИред рд╣рд╛рд▓рд╛рдВрдХрд┐, рдпрд╣ renew рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рддрд╛ рд╣реИред

--tls-sni-01-port рдХреЗ рд╕рд╛рде рднреА рд╕рдорд╕реНрдпрд╛ рд╣реИ:

certbot certonly -n -d example.com --agree-tos --email "[email protected]" --standalone --tls-sni-01-port 8443 --http-01-port 8080

Failed to connect to 1.2.3.4:443 for TLS-SNI-01

--http-01-port / --tls-sni-01-port рдЖрдкрдХреЛ рдпрд╣ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рдирд╣реАрдВ рджреЗрддрд╛ рд╣реИ рдХрд┐ рд▓реЗрдЯреНрд╕ рдПрдирдХреНрд░рд┐рдкреНрдЯ рдХрд┐рд╕ рдкреЛрд░реНрдЯ рдкрд░ рдЖрдкрдХреЗ рд╕рд░реНрд╡рд░ рд╕реЗ рдХрдиреЗрдХреНрдЯ рд╣реЛрдЧрд╛ред рдпрд╣ рд╣рдореЗрд╢рд╛ рдХреНрд░рдорд╢рдГ 80/443 рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдЧрд╛ред рдпреЗ рд╕рднреА рдЭрдВрдбреЗ рдЖрдкрдХреЛ рдпрд╣ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреЗ рд╣реИрдВ рдХрд┐ рдХреМрди рд╕реЗ рдкреЛрд░реНрдЯ рд╕рд░реНрдЯрдмреЙрдЯ рд╕реНрдЯреИрдВрдбрдЕрд▓реЛрди рдЬреИрд╕реЗ рдкреНрд▓рдЧрдЗрдиреНрд╕ рдХреЗ рд▓рд┐рдП рд╕реБрдирддрд╛ рд╣реИред рдпрд╣ рдЙрдкрдпреЛрдЧреА рд╣реИ рдпрджрд┐ рдЖрдк рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП рд╕рднреА рдкреЛрд░реНрдЯ 80 рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреЛ рдкреЛрд░реНрдЯ 8080 рдкрд░ рд░реВрдЯ рдХрд░ рд░рд╣реЗ рд╣реИрдВред

рд╣рд╛рдБ рдмрд╕ рдПрдХ рд╕рд┐рд░ рдКрдкрд░ рдЖрдкрдХреЛ рдореВрд▓ рд░реВрдк рд╕реЗ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдЖрдИрдкреА рдкрддреЗ рдкрд░ рдкреЛрд░реНрдЯ 80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдПред

рдХреБрдЫ рдРрд╕рд╛ рдЬреЛ рджрд╕реНрддрд╛рд╡реЗрдЬрд╝реАрдХрд░рдг рдореЗрдВ рдмрд╣реБрдд рдХрдореА рд╣реИ, рдЗрд╕рдХрд╛ рдорддрд▓рдм рдпрд╣ рднреА рд╣реИ рдХрд┐ рд▓реЗрдЯреНрд╕ рдПрдирдХреНрд░рд┐рдкреНрдЯ рдЕрд▓реНрдкрд╕рдВрдЦреНрдпрдХ рдХреЗ рдЙрджреНрджреЗрд╢реНрдп рдХреЗ рд▓рд┐рдП рдЙрдкрдпреБрдХреНрдд рдирд╣реАрдВ рд╣реИ рдЬреЛ рдЖрдиреЗ рд╡рд╛рд▓реЗ рдпрд╛рддрд╛рдпрд╛рдд рдХреЛ 80 рдкрд░ рдирд┐рдпрдВрддреНрд░рд┐рдд рдирд╣реАрдВ рдХрд░ рд╕рдХрддрд╛ (рд╕рдВрднрд╡рддрдГ рдЪреАрди/рдХреБрдЫ рдЖрдИрдПрд╕рдкреА, рдХреЙрд░реНрдк рдлрд╛рдпрд░рд╡реЙрд▓)

рдореИрдВрдиреЗ рдЗрд╕рдХреЗ рдЖрд╕-рдкрд╛рд╕ рдХрдИ рдкреЛрд╕реНрдЯ рдкрдврд╝реЗ рд╣реИрдВ, рд▓рдЧрднрдЧ рдРрд╕рд╛ рд▓рдЧрддрд╛ рд╣реИ рдХрд┐ 80 рдкрд░ рд╕реБрдирдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдХреЛ рд╕реБрд░рдХреНрд╖рд╛ рд▓рд╛рдн/рднрд░реЛрд╕реЗрдордВрдж рдЙрдкрд╛рдп рдорд╛рдирд╛ рдЬрд╛рддрд╛ рд╣реИ рдХреНрдпреЛрдВрдХрд┐ рдпрд╣ рдирд┐рдХреНрд╕ рдмреЙрдХреНрд╕ рдкрд░ рдПрдХ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рдмрдВрджрд░рдЧрд╛рд╣ рд╣реИред

рд╣рд╛рд▓рд╛рдВрдХрд┐ рдРрд╕рд╛ рд▓рдЧрддрд╛ рд╣реИ рдХрд┐ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рд╡реЗрдм рд╕рд░реНрд╡рд░ рдХреЗ рдмрд╛рд╣рд░ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХреЛ рдирд╣реАрдВ рдкрд╣рдЪрд╛рдирддрд╛ рд╣реИ .. рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП рдПрдХ рдИрдореЗрд▓ рд╕рд░реНрд╡рд░ рдЗрддреНрдпрд╛рджрд┐, рдореИрдВ рд╕рд┐рд░реНрдл рдСрде рдХреЛ рд╕рдВрднрд╛рд▓рдиреЗ рдХреЗ рд▓рд┐рдП рдиреЛрдб рдРрдк рдХреЗ рдкреЛрд░реНрдЯ 7722 рдкрд░ рдПрдХ рддреНрд╡рд░рд┐рдд рдмреВрдЯ рдЕрдк рдЪрд╛рд╣рддрд╛ рд╣реВрдВ, рдлрд┐рд░ рд╢рдЯрдбрд╛рдЙрди рдХреЗ рд░реВрдк рдореЗрдВ рдмрдВрдж рдХрд░реЗрдВ ' рдПрдХ рд╡реЗрдм рд╕рд░реНрд╡рд░ рдирд╣реАрдВ рдЪрд▓рд╛рддреЗ .. рд▓реЗрдХрд┐рди рдЖрдВрдХрдбрд╝рд╛ рдЬрд╛рдУред

рдЗрд╕рдХрд╛ рдорддрд▓рдм рдпрд╣ рднреА рд╣реИ рдХрд┐ рдпрджрд┐ рдЖрдк рд╢реЗрдл рдЬреИрд╕реЗ рдСрдЯреЛрдореЗрд╢рди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП рдЖрдкрдХреЛ рдЕрдкрдиреЗ nginx рдХреЛ рдмреВрдЯ рдХрд░рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рд╣реЛрдиреЗ рдХреЗ рд▓рд┐рдП рд╕реНрд╡-рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ, рддреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдореЗрдВ SSL рд╣реЛрдЧрд╛, рдЙрд╕ рдкрд░ рдХрдо рд╕реЗ рдХрдо рдПрдХ рд╡реИрдз рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдПред

рдПрдХ рдЕрдиреНрдп рд╡рд┐рдХрд▓реНрдк рд╣рд╛рд▓рд╛рдВрдХрд┐ рдпрджрд┐ рдЖрдк рдХреЗрд╡рд▓ рдПрд╕рдПрд╕рдПрд▓ рдЪрд▓рд╛рддреЗ рд╣реИрдВ рддреЛ рдПрдХ рдЕрд▓рдЧ рд╡реЗрдм рд╕рд░реНрд╡рд░ 80 рдкрд░реЛрд╕рддрд╛ рд╣реИ рддрд╛рдХрд┐ рдпрд╣ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рд╣реЛ рд╕рдХреЗ рдХрд┐ nginx рдХреЗ рдмреВрдЯ рд╣реЛрдиреЗ рд╕реЗ рдкрд╣рд▓реЗ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдбрд╛рдЙрдирд▓реЛрдб рд╣реЛ рдЧрдпрд╛ рд╣реИред (рдХрд╖реНрдЯрдкреНрд░рдж рд╕реЗрдЯрдЕрдк)

рдореЗрд░реЗ рд╢реЗрдл рдХреА рддреИрдирд╛рддреА рдЕрдм рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЪрд▓рддреА рд╣реИ:

  1. рдПрдХ рд╕реНрд╡-рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВред
  2. рдмреВрдЯ nginx (рд╕реНрд╡ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреЗ рд╕рд╛рде)
  3. рдкреНрд░рдорд╛рдг рдЪрд▓рд╛рдПрдБ
  4. рдореЗрд░реЗ рд╕реНрдерд╛рди рдХреЗ рд▓рд┐рдП рд╕рд┐рдорд▓рд┐рдВрдХ рдкреНрд░рдорд╛рдгрдкрддреНрд░
  5. рдкреБрдирдГ рд▓реЛрдб nginx

рдореЗрд░реЗ рдЖрдИрдлреЛрди рд╕реЗ рднреЗрдЬрд╛ рдЧрдпрд╛

15 рд╕рд┐рддрдВрдмрд░ 2016 рдХреЛ 23:18 рдмрдЬреЗ, рдмреНрд░реИрдб рд╡рд╛рд░реЗрди рдиреЗ рдиреЛрдЯрд┐рдлрд┐рдХреЗрд╢рди @github.com рд▓рд┐рдЦрд╛:

--http-01-port/--tls-sni-01-port рдЖрдкрдХреЛ рдпрд╣ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рдирд╣реАрдВ рджреЗрддрд╛ рд╣реИ рдХрд┐ Let's Encrypt рдХрд┐рд╕ рдкреЛрд░реНрдЯ рдкрд░ рдЖрдкрдХреЗ рд╕рд░реНрд╡рд░ рд╕реЗ рдХрдиреЗрдХреНрдЯ рд╣реЛрдЧрд╛ред рдпрд╣ рд╣рдореЗрд╢рд╛ рдХреНрд░рдорд╢рдГ 80/443 рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдЧрд╛ред рдпреЗ рд╕рднреА рдЭрдВрдбреЗ рдЖрдкрдХреЛ рдпрд╣ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреЗ рд╣реИрдВ рдХрд┐ рдХреМрди рд╕реЗ рдкреЛрд░реНрдЯ рд╕рд░реНрдЯрдмреЙрдЯ рд╕реНрдЯреИрдВрдбрдЕрд▓реЛрди рдЬреИрд╕реЗ рдкреНрд▓рдЧрдЗрдиреНрд╕ рдХреЗ рд▓рд┐рдП рд╕реБрдирддрд╛ рд╣реИред рдпрд╣ рдЙрдкрдпреЛрдЧреА рд╣реИ рдпрджрд┐ рдЖрдк рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП рд╕рднреА рдкреЛрд░реНрдЯ 80 рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреЛ рдкреЛрд░реНрдЯ 8080 рдкрд░ рд░реВрдЯ рдХрд░ рд░рд╣реЗ рд╣реИрдВред

-
рдЖрдк рдЗрд╕реЗ рдкреНрд░рд╛рдкреНрдд рдХрд░ рд░рд╣реЗ рд╣реИрдВ рдХреНрдпреЛрдВрдХрд┐ рдЖрдкрдиреЗ рдЯрд┐рдкреНрдкрдгреА рдХреА рдереАред
рдЗрд╕ рдИрдореЗрд▓ рдХрд╛ рд╕реАрдзреЗ рдЙрддреНрддрд░ рджреЗрдВ, рдЗрд╕реЗ GitHub рдкрд░ рджреЗрдЦреЗрдВ, рдпрд╛ рдереНрд░реЗрдб рдХреЛ рдореНрдпреВрдЯ рдХрд░реЗрдВред

рдореЗрд░рд╛ рд╡реЗрдм рд╕рд░реНрд╡рд░ рдПрд╕рдПрд╕рдПрд▓ рдХрдиреЗрдХреНрд╢рди рдХреЗ рд▓рд┐рдП рд╕рд┐рд░реНрдл рдПрдХ рдкреЛрд░реНрдЯ рдкрд░ рд╕реБрдирддрд╛ рд╣реИ рдФрд░ рдпрд╣ рдбрд┐рдлрд╝реЙрд▓реНрдЯ 443 рдирд╣реАрдВ рд╣реИред рдРрд╕рд╛ рдЗрд╕рд▓рд┐рдП рд╣реИ рдХреНрдпреЛрдВрдХрд┐ рд╡реЗрдм рд╕рд░реНрд╡рд░ рдПрдХ рд╡реАрдкреАрдПрди рд╕реЗрд╡рд╛ рдХреЗ рдкреАрдЫреЗ рд╣реИ рдЬреЛ рдкреЛрд░реНрдЯ рдлрд╝реЙрд░рд╡рд░реНрдбрд┐рдВрдЧ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдкреЛрд░реНрдЯ рдлрд╝реЙрд░рд╡рд░реНрдбрд┐рдВрдЧ рдХреЛ рдкреЛрд░реНрдЯ 80 рдпрд╛ 443 рдХреА рдЕрдиреБрдорддрд┐ рдирд╣реАрдВ рджреЗрддрд╛ рд╣реИред

рдореИрдВ рдЗрд╕ рд╕реЗрд╡рд░ рдкрд░ рд▓реЗрдЯреНрд╕ рдПрдирдХреНрд░рд┐рдкреНрдЯ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░ рд░рд╣рд╛ рд╣реВрдВ рд▓реЗрдХрд┐рди рд▓реЙрдЧ рдореЗрдВ рдореИрдВ рджреЗрдЦ рд╕рдХрддрд╛ рд╣реВрдВ рдХрд┐ рдПрдХреНрдореЗ рдХреНрд▓рд╛рдЗрдВрдЯ рдкреЛрд░реНрдЯ 80 (рдЬреЛ рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ) рдкрд░ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░рддрд╛ рд╣реИ рдФрд░ рд╡рд┐рдлрд▓ рд░рд╣рддрд╛ рд╣реИред

рдореБрдЭреЗ рдЬреЛ рддреНрд░реБрдЯрд┐ рдорд┐рд▓рддреА рд╣реИ рд╡рд╣ "рдХрдиреЗрдХреНрдЯ рдирд╣реАрдВ рд╣реЛ рд╕рдХрд╛" рд╕реНрдерд┐рддрд┐ 400 рд╣реИред

"AddressesResolved" рдорд╛рди рд╕рд╣реА рд╣реИ, рдмрд╕ "рдкреЛрд░реНрдЯ" рдорд╛рди 80 рд╣реИ рдФрд░ рд╕рднреА url рдЧрд▓рдд рд╣реИрдВ, рдХреНрдпреЛрдВрдХрд┐ рдЙрдирдХреЗ рдкрд╛рд╕ рдореЗрд░рд╛ рдХрд╕реНрдЯрдо рдкреЛрд░реНрдЯ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП, рдЬреИрд╕реЗ subdomain.domainред tld:1234 рдЬрд╣рд╛рдВ 1234 рдореЗрд░рд╛ рдХрд╕реНрдЯрдо рдкреЛрд░реНрдЯ рд╣реИред

рдХреНрдпрд╛ рдЗрд╕реЗ рдореЗрд░реЗ рд╕реЗрдЯрдЕрдк рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рдиреЗ рдХрд╛ рдХреЛрдИ рддрд░реАрдХрд╛ рд╣реИ?

@gsdevme рд╕реЗ рдореБрдЭреЗ рдпрд╣ рдЖрднрд╛рд╕ рд╣реБрдЖ рдХрд┐ рдореЗрд░реЗ рдкрд╛рд╕ рдкреЛрд░реНрдЯ 80 рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рд░реВрдк рд╕реЗ рд╕реБрд▓рдн рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП ...

_рдЖрдкрдХреЗ рдкрд╛рд╕ рдПрдХреНрдореЗ рд╕рд░реНрд╡рд░ рдХреЛ рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкреЛрд░реНрдЯ 80 рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рд░реВрдк рд╕реЗ рд╕реБрд▓рдн рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдПред_

_рдпрд╣ рд╕рдорд╛рдзрд╛рди рдХреЗрд╡рд▓ рд╕рд░реНрд╡рд░ рдХреЛ рдХрд┐рд╕реА рд╡реИрдХрд▓реНрдкрд┐рдХ рдкреЛрд░реНрдЯ рдкрд░ рдЖрдВрддрд░рд┐рдХ рд░реВрдк рд╕реЗ рдЪрд▓рд╛рдиреЗ рдХреЗ рд▓рд┐рдП рд╣реИ, рдФрд░ PORT80 рд╕реЗ рд╡реИрдХрд▓реНрдкрд┐рдХ рдкреЛрд░реНрдЯ рдкрд░ рдкреНрд░реЙрдХреНрд╕реА рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╣реИред_

_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_
_рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ PORT80 рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ, рддреЛ рдЖрдкрдХреЛ DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред_

рдЙрддреНрддрд░ @jvanasco рдХреЗ рд▓рд┐рдП рдзрдиреНрдпрд╡рд╛рджред рдмрд╣реБрдд рдмреБрд░рд╛ рдореИрдВ рдХрд╕реНрдЯрдо рдкреЛрд░реНрдЯ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдирд╣реАрдВ рдХрд░ рд╕рдХрддрд╛ред DNS рд╕рддреНрдпрд╛рдкрди рдПрдХ рд╡рд┐рдХрд▓реНрдк рдирд╣реАрдВ рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рдореЗрд░реЗ рдбрд╛рдпрдирд╛рдорд┐рдХ DNS рдкреНрд░рджрд╛рддрд╛ http://freedns.afraid.org/ рдореЗрдВ TXT рд░рд┐рдХреЙрд░реНрдб рдХреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдмрджрд▓рдиреЗ рдХреЗ рд▓рд┐рдП рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдирд╣реАрдВ рд╣реИред

@jvanasco рд╣рд╛рд▓рд╛рдВрдХрд┐ рдореБрдЭреЗ рдкрддрд╛ рд╣реИ рдХрд┐ рдЖрдк рдЕрдкрдиреЗ рдЙрддреНрддрд░ рдореЗрдВ рдкреВрд░реА рддрд░рд╣ рд╕реЗ рд╕рд╣реА рд╣реИрдВ, рдпрд╣ рдЕрдЪреНрдЫрд╛ рд╣реЛрдЧрд╛ рдпрджрд┐ рд╣рдо рд╕рднреА рдЙрддреНрддрд░ рджреЗрдиреЗ рд╕реЗ рдкрд╣рд▓реЗ рдереЛрдбрд╝рд╛ рд╢рд╛рдВрдд рд╣реЛ рдЬрд╛рдПрдВ: рдбреА

рдХреНрдпрд╛ рдХреЛрдИ рд╕рдордп рдЕрдиреБрдорд╛рди рд╣реИ рдХрд┐ рдпрд╣ рдХрдм рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдпреЛрдЧреНрдп рд╣реЛрдЧрд╛? рдХреНрдпреЛрдВрдХрд┐ рдореБрдЭреЗ рдпрдХреАрди рд╣реИ рдХрд┐ рдмрд╣реБрдд рд╕реЗ рд▓реЛрдЧ рдХрд╕реНрдЯрдо рдкреЛрд░реНрдЯ рдкрд░ рд╡реЗрдм рд╕рд░реНрд╡рд░ рдЪрд▓рд╛ рд░рд╣реЗ рд╣реИрдВред

рдпрд╣ рдбрд┐рдЬрд╝рд╛рдЗрди рдкрд╕рдВрдж рджреНрд╡рд╛рд░рд╛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИ

рдореЗрд░реЗ рдЖрдИрдлреЛрди рд╕реЗ рднреЗрдЬрд╛ рдЧрдпрд╛

14 рдлрд░рд╡рд░реА 2017 рдХреЛ 16:16 рдмрдЬреЗ, nvaert1986 [email protected] рдиреЗ рд▓рд┐рдЦрд╛:

рдХреНрдпрд╛ рдХреЛрдИ рд╕рдордп рдЕрдиреБрдорд╛рди рд╣реИ рдХрд┐ рдпрд╣ рдХрдм рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдпреЛрдЧреНрдп рд╣реЛрдЧрд╛? рдХреНрдпреЛрдВрдХрд┐ рдореБрдЭреЗ рдпрдХреАрди рд╣реИ рдХрд┐ рдмрд╣реБрдд рд╕реЗ рд▓реЛрдЧ рдХрд╕реНрдЯрдо рдкреЛрд░реНрдЯ рдкрд░ рд╡реЗрдм рд╕рд░реНрд╡рд░ рдЪрд▓рд╛ рд░рд╣реЗ рд╣реИрдВред

-
рдЖрдк рдЗрд╕реЗ рдкреНрд░рд╛рдкреНрдд рдХрд░ рд░рд╣реЗ рд╣реИрдВ рдХреНрдпреЛрдВрдХрд┐ рдЖрдкрдХрд╛ рдЙрд▓реНрд▓реЗрдЦ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред
рдЗрд╕ рдИрдореЗрд▓ рдХрд╛ рд╕реАрдзреЗ рдЙрддреНрддрд░ рджреЗрдВ, рдЗрд╕реЗ GitHub рдкрд░ рджреЗрдЦреЗрдВ, рдпрд╛ рдереНрд░реЗрдб рдХреЛ рдореНрдпреВрдЯ рдХрд░реЗрдВред

рдпрд╣рд╛рдВ рд╡рд╣реА рдореБрджреНрджрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдбреЛрдХрд░ рдЙрджреНрджреЗрд╢реНрдп рдХреЗ рд▓рд┐рдПред

рд╕рдВрдХрдЯ :
рдореИрдВ рдЕрдкрдиреЗ рд╡реЗрдмрд╕рд░реНрд╡рд░ рд╕реНрдЯрд╛рд░реНрдЯ рдХрдорд╛рдВрдб рдХреЗ рд╕рд╛рде рд╕рд░реНрдЯрд┐рдлрд┐рдХреЗрдЯ рдХрдорд╛рдВрдб рдХреЛ рдкреИрдХреЗрдЬ рдирд╣реАрдВ рдХрд░рдирд╛ рдЪрд╛рд╣рддрд╛ рдХреНрдпреЛрдВрдХрд┐ рдпрд╣ рдЧреИрд░-рдкреНрд░реЛрдб рд╡рд╛рддрд╛рд╡рд░рдг рдореЗрдВ рд╣рдореЗрд╢рд╛ рд╡рд┐рдлрд▓ рд░рд╣реЗрдЧрд╛ред
рдЗрд╕рд▓рд┐рдП рдореИрдВ рдПрдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдЫрд╡рд┐ рдмрдирд╛рдирд╛ рдЪрд╛рд╣рддрд╛ рд╣реВрдВ рдЬрд┐рд╕рдореЗрдВ рд╕рд░реНрдЯрд┐рдлрд┐рдХреЗрдЯ рд╣реЛ:

  • рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдХреЗ рд▓рд┐рдП рдкреВрдЫреЗрдВ
  • рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреЛ рдореЗрд░реЗ рд╡реЗрдмрд╕рд░реНрд╡рд░ рдХреЗ рд╕рд╛рде рд╕рд╛рдЭрд╛ рдХрд┐рдП рдЧрдП рд╡реЙрд▓реНрдпреВрдо рдХреЗ рдЕрдВрджрд░ рд░рдЦреЗрдВ

рд▓реЗрдХрд┐рди рдпрд╣ рд╕рдорд╛рдзрд╛рди рддрднреА рдХрд╛рдо рдХрд░реЗрдЧрд╛ рдЬрдм рдореИрдВ рдЕрдкрдиреЗ рд╡реЗрдмрд╕рд░реНрд╡рд░ рдХреЗ рдХрдВрдЯреЗрдирд░ рдХреЛ рдмрдВрдж рдХрд░ рджреВрдВ, рдЬреЛ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдкреЛрд░реНрдЯ 80 рдФрд░ 443 рдкрд░ рдЖрдмрджреНрдз рд╣реИред

рд╕рдорд╛рдзрд╛рди :
рд╕рд░реНрдЯрд┐рдлрд┐рдХреЗрдЯ рдкреЛрд░реНрдЯ рдХреЛ рдмрджрд▓рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рд╣реИред рдпрд╣ рд╕рд░реНрдЯрд┐рдлрд┐рдХреЗрдЯ рдФрд░ рд╡реЗрдмрд╕рд░реНрд╡рд░ рдХрдВрдЯреЗрдирд░ рджреЛрдиреЛрдВ рдХреЛ рд╕рдорд╛рдирд╛рдВрддрд░ рдореЗрдВ рдЪрд▓рд╛рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдЧрд╛ред

DNS рд╕рддреНрдпрд╛рдкрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рд╕реЗ рдЙрдкрдпреЛрдЧ рдХреЗ рдорд╛рдорд▓реЗ рдХрд╛ рд╕рдорд╛рдзрд╛рди рд╣реЛ рд╕рдХрддрд╛ рд╣реИред

рдореЗрд░реЗ рдЖрдИрдлреЛрди рд╕реЗ рднреЗрдЬрд╛ рдЧрдпрд╛

26 рдлрд░рд╡рд░реА 2017 рдХреЛ 23:32 рдмрдЬреЗ, NilsRenaud [email protected] рдиреЗ рд▓рд┐рдЦрд╛:

рдпрд╣рд╛рдВ рд╡рд╣реА рдореБрджреНрджрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдбреЛрдХрд░ рдЙрджреНрджреЗрд╢реНрдп рдХреЗ рд▓рд┐рдПред

рд╕рдВрдХрдЯ :
рдореИрдВ рдЕрдкрдиреЗ рд╡реЗрдмрд╕рд░реНрд╡рд░ рд╕реНрдЯрд╛рд░реНрдЯ рдХрдорд╛рдВрдб рдХреЗ рд╕рд╛рде рд╕рд░реНрдЯрд┐рдлрд┐рдХреЗрдЯ рдХрдорд╛рдВрдб рдХреЛ рдкреИрдХреЗрдЬ рдирд╣реАрдВ рдХрд░рдирд╛ рдЪрд╛рд╣рддрд╛ рдХреНрдпреЛрдВрдХрд┐ рдпрд╣ рдЧреИрд░-рдкреНрд░реЛрдб рд╡рд╛рддрд╛рд╡рд░рдг рдореЗрдВ рд╣рдореЗрд╢рд╛ рд╡рд┐рдлрд▓ рд░рд╣реЗрдЧрд╛ред
рдЗрд╕рд▓рд┐рдП рдореИрдВ рдПрдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдЫрд╡рд┐ рдмрдирд╛рдирд╛ рдЪрд╛рд╣рддрд╛ рд╣реВрдВ рдЬрд┐рд╕рдореЗрдВ рд╕рд░реНрдЯрд┐рдлрд┐рдХреЗрдЯ рд╣реЛ:

рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдХреЗ рд▓рд┐рдП рдкреВрдЫреЗрдВ
рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреЛ рдореЗрд░реЗ рд╡реЗрдмрд╕рд░реНрд╡рд░ рдХреЗ рд╕рд╛рде рд╕рд╛рдЭрд╛ рдХрд┐рдП рдЧрдП рд╡реЙрд▓реНрдпреВрдо рдХреЗ рдЕрдВрджрд░ рд░рдЦреЗрдВ
рд▓реЗрдХрд┐рди рдпрд╣ рд╕рдорд╛рдзрд╛рди рддрднреА рдХрд╛рдо рдХрд░реЗрдЧрд╛ рдЬрдм рдореИрдВ рдЕрдкрдиреЗ рд╡реЗрдмрд╕рд░реНрд╡рд░ рдХреЗ рдХрдВрдЯреЗрдирд░ рдХреЛ рдмрдВрдж рдХрд░ рджреВрдВ, рдЬреЛ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдкреЛрд░реНрдЯ 80 рдФрд░ 443 рдкрд░ рдЖрдмрджреНрдз рд╣реИред

рд╕рдорд╛рдзрд╛рди :
рд╕рд░реНрдЯрд┐рдлрд┐рдХреЗрдЯ рдкреЛрд░реНрдЯ рдХреЛ рдмрджрд▓рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рд╣реИред рдпрд╣ рд╕рд░реНрдЯрд┐рдлрд┐рдХреЗрдЯ рдФрд░ рд╡реЗрдмрд╕рд░реНрд╡рд░ рдХрдВрдЯреЗрдирд░ рджреЛрдиреЛрдВ рдХреЛ рд╕рдорд╛рдирд╛рдВрддрд░ рдореЗрдВ рдЪрд▓рд╛рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдЧрд╛ред

-
рдЖрдк рдЗрд╕реЗ рдкреНрд░рд╛рдкреНрдд рдХрд░ рд░рд╣реЗ рд╣реИрдВ рдХреНрдпреЛрдВрдХрд┐ рдЖрдкрдХрд╛ рдЙрд▓реНрд▓реЗрдЦ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред
рдЗрд╕ рдИрдореЗрд▓ рдХрд╛ рд╕реАрдзреЗ рдЙрддреНрддрд░ рджреЗрдВ, рдЗрд╕реЗ GitHub рдкрд░ рджреЗрдЦреЗрдВ, рдпрд╛ рдереНрд░реЗрдб рдХреЛ рдореНрдпреВрдЯ рдХрд░реЗрдВред

рдпрд╣ рд╣реЛ рд╕рдХрддрд╛ рд╣реИ рд▓реЗрдХрд┐рди рд╕реНрдЯреИрдВрдбрдЕрд▓реЛрди рдореЛрдб рдХреЗ рд╕рд╛рде рдпрд╣ рд╕рддреНрдпрд╛рдкрди рдореЛрдб рд╕рдВрднрд╡ рдирд╣реАрдВ рд╣реИ: /
(рд╕реЗ: https://certbot.eff.org/docs/using.html#plugins)

рд╕реБрд░рдХреНрд╖рд╛ рд╕реЗ рд╕рдордЭреМрддрд╛ рдХрд┐рдП рдмрд┐рдирд╛ рдПрдХ рд╕рдордЭрджрд╛рд░ рдордзреНрдп рдореИрджрд╛рди рдХреА рддрд░рд╣ рд▓рдЧрддрд╛ рд╣реИ рдХрд┐ рдбреАрдПрдирдПрд╕ рдПрд╕рдЖрд░рд╡реА рд░рд┐рдХреЙрд░реНрдб рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдмрдВрджрд░рдЧрд╛рд╣ рдХреА рдЦреЛрдЬ рдХреА рдЕрдиреБрдорддрд┐ рд╣реЛрдЧреАред Letsencrypt рдПрдХ рд░рд┐рдХреЙрд░реНрдб рдХреЛ рдХреНрд╡реЗрд░реА рдХрд░ рд╕рдХрддрд╛ рд╣реИ рдЬреИрд╕реЗ

_letsencrypt._tcp IN SRV 0 0 8080 10.10.10.10

рдбреЛрдореЗрди рдкрд░ рдФрд░ рдкрд░рд┐рдгрд╛рдореА рдкрддреЗ/рдкреЛрд░реНрдЯ рд╕рдВрдпреЛрдЬрди рдХреЗ рд▓рд┐рдП рд╕рддреНрдпрд╛рдкрди рдЕрдиреБрд░реЛрдз рдЕрдЧреНрд░реЗрд╖рд┐рдд рдХрд░реЗрдВред рдЗрд╕рдХрд╛ DNS рд╕рддреНрдпрд╛рдкрди рдХреЗ рд╕рдорд╛рди рд▓рд╛рдн рд╣реИ рд▓реЗрдХрд┐рди рдЧрддрд┐рд╢реАрд▓ рдЕрджреНрдпрддрдиреЛрдВ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдХреЗ рджреЛрд╖ рдХреЗ рдмрд┐рдирд╛ред

рдЗрд╕рдХрд╛ рдЕрд░реНрде рдпрд╣ рднреА рд╣реЛрдЧрд╛ рдХрд┐ рдпрджрд┐ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЪрд╛рд╣реЗрдВ рддреЛ рдЕрдкрдиреЗ рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдХреЗ рдкреНрд░рдмрдВрдзрди рдХреЛ рдХреЗрдВрджреНрд░реАрдп рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕рд░реНрд╡рд░ рдХреЗ рд╕рдВрджрд░реНрдн рдореЗрдВ рдЖрд╕рд╛рдиреА рд╕реЗ рдХреЗрдВрджреНрд░реАрдХреГрдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред

рд╡реИрдХрд▓реНрдкрд┐рдХ рдмрдВрджрд░рдЧрд╛рд╣реЛрдВ рдХреА рдЕрдиреБрдорддрд┐ рд╕реБрд░рдХреНрд╖рд╛ рд╕реЗ рдХреИрд╕реЗ рд╕рдордЭреМрддрд╛ рдХрд░рддреА рд╣реИ?

рдпрд╣ FOSS рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдЙрди рд╣реЛрд╕реНрдЯреЛрдВ рдХреЛ ACME рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдХреА рдкреНрд░рддреНрдпрдХреНрд╖ рдФрд░ рдЕрдкреНрд░рддреНрдпрдХреНрд╖ рд╕реНрдерд╛рдкрдирд╛рдУрдВ рдХреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдХрд░рдиреЗ рдореЗрдВ рдорджрдж рдХрд░ рд╕рдХрддреА рд╣реИ рдЬрд┐рдирдХреЗ рдкрд╛рд╕ TCP/443 рдкреЛрд░реНрдЯ рд╡реНрдпрд╕реНрдд рд╣реИ, рдпрд╛ рдЙрдиреНрд╣реЗрдВ TCP/443 рдкреЛрд░реНрдЯ рдЕрдЧреНрд░реЗрд╖рд┐рдд рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ:

https://www.actiu.net/sesele/

рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдиреЗ рдХреЗ рд▓рд┐рдП SeSeLe рдХреИрд╕реЗ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ, рдЗрд╕рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рджрд╕реНрддрд╛рд╡реЗрдЬрд╝реАрдХрд░рдг рдХрд╣рд╛рдБ рд╣реИ
443 рд╕реЗ рдЕрд▓рдЧ рдмрдВрджрд░рдЧрд╛рд╣?.

26 рдЕрдХреНрдЯреВрдмрд░, 2017 рдХреЛ рджреЛрдкрд╣рд░ 1:21 рдмрдЬреЗ, "рдирд╛рд░реНрд╕рд┐рд╕ рдЧрд╛рд░реНрд╕рд┐рдпрд╛" рдиреЛрдЯрд┐рдлрд┐рдХреЗрд╢рди @github.com рдиреЗ рд▓рд┐рдЦрд╛:

рдпрд╣ FOSS рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдЖрдкрдХреЛ рдХреА рдкреНрд░рддреНрдпрдХреНрд╖ рдФрд░ рдЕрдкреНрд░рддреНрдпрдХреНрд╖ рд╕реНрдерд╛рдкрдирд╛рдУрдВ рдХреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдХрд░рдиреЗ рдореЗрдВ рдорджрдж рдХрд░ рд╕рдХрддреА рд╣реИ
рдЙрди рдореЗрдЬрдмрд╛рдиреЛрдВ рдХреЗ рд▓рд┐рдП ACME рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЬрд┐рдирдХреЗ рдкрд╛рд╕ TCP/443 рдкреЛрд░реНрдЯ рд╡реНрдпрд╕реНрдд рд╣реИ, рдпрд╛ рдЬрд┐рдирдХреЗ рдкрд╛рд╕ TCP/443 рдирд╣реАрдВ рд╣реИ
рдкреЛрд░реНрдЯ рдЙрдиреНрд╣реЗрдВ рдЕрдЧреНрд░реЗрд╖рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛:

https://www.actiu.net/sesele/

-
рдЖрдк рдЗрд╕реЗ рдкреНрд░рд╛рдкреНрдд рдХрд░ рд░рд╣реЗ рд╣реИрдВ рдХреНрдпреЛрдВрдХрд┐ рдЖрдкрдиреЗ рдЗрд╕ рдереНрд░реЗрдб рдХреА рд╕рджрд╕реНрдпрддрд╛ рд▓реА рд╣реИред
рдЗрд╕ рдИрдореЗрд▓ рдХрд╛ рд╕реАрдзреЗ рдЙрддреНрддрд░ рджреЗрдВ, рдЗрд╕реЗ GitHub рдкрд░ рджреЗрдЦреЗрдВ
https://github.com/certbot/certbot/issues/2697#issuecomment-339754606 ,
рдпрд╛ рдереНрд░реЗрдб рдХреЛ рдореНрдпреВрдЯ рдХрд░реЗрдВ
https://github.com/notifications/unsubscribe-auth/AAOGHuxKLiYjM4-cME-0GBu9Ujoe0NB_ks5swM20gaJpZM4H1uae
.

рдХреГрдкрдпрд╛, рдмреЗрд╣рддрд░ рдкреНрд░рд▓реЗрдЦрди рд╕рдордиреНрд╡рдп рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдиреЗ рдХреЗ рд▓рд┐рдП SeSeLe рдлреЛрд░рдо рдХреЗ рдореБрджреНрджреЗ рдкрд░ рдЬрд╛рдПрдВред (рдЙрддреНрддрд░ рдЕрдм SeSeLe рдкреНрд░рд▓реЗрдЦрди рдореЗрдВ рд▓рд┐рдЦрд╛ рдЧрдпрд╛ рд╣реИ)

рд╢рд╛рдпрдж рдЗрд╕ рдореБрджреНрджреЗ рдкрд░ рджреЛрдмрд╛рд░рд╛ рдЧреМрд░ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ? рдЕрдВрддрд░реНрдирд┐рд╣рд┐рдд рдореБрджреНрджреЗ рдХрд╛ рдЕрднреА рднреА рдХреЛрдИ рд╕рдорд╛рдзрд╛рди рдирд╣реАрдВ рд╣реИред рд╣рд╛рдВ, рдЖрдк рд╕реНрдЯреИрдВрдбрдЕрд▓реЛрди рдХреЛ рдЕрд▓рдЧ-рдЕрд▓рдЧ рдкреЛрд░реНрдЯ рд╕реЗ рдмрд╛рдВрдз рд╕рдХрддреЗ рд╣реИрдВ рд▓реЗрдХрд┐рди рдпрд╣ рдмреЗрдХрд╛рд░ рд╣реИ рдХреНрдпреЛрдВрдХрд┐ рдПрдереЛрд░рд┐рдЯреА рдЕрднреА рднреА 80/443 рд╕реЗ рдХрдиреЗрдХреНрдЯ рд╣реЛрдЧреАред

рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА 80/443 рдкрд░ рдЙрддреНрдкрд╛рджрди рдореЗрдВ рд╕рд░реНрд╡рд░ рдЪрд▓ рд░рд╣рд╛ рд╣реИ, рддреЛ рдЖрдк рдХрднреА-рдХрднреА рдЙрди рдмрдВрджрд░рдЧрд╛рд╣реЛрдВ рдХреЛ рдореБрдХреНрдд рдХрд░рдиреЗ рдХрд╛ рдЬреЛрдЦрд┐рдо рдирд╣реАрдВ рдЙрдард╛ рд╕рдХрддреЗ рд╣реИрдВред рдЪреБрдиреМрддреА рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ рд░рдЦрдирд╛ рднреА рд╕рдорд╕реНрдпрд╛рдЧреНрд░рд╕реНрдд рд╣реЛ рд╕рдХрддрд╛ рд╣реИ (рдбреЙрдХрд░ рдореЗрдВ рдЪрд▓рдиреЗ рд╡рд╛рд▓реЗ рд╕рд░реНрд╡рд░)ред

рдпрд╣рд╛рдВ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рд╕рдорд╛рдзрд╛рди рдмрдВрджрд░рдЧрд╛рд╣реЛрдВ рдХреЗ рдПрдХ рд╕реЗрдЯ рдХреЛ рдЙрдЪреНрдЪрддрд░ (10 000+) рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ рдЬрд╣рд╛рдВ рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдлреЙрд▓рдмреИрдХ рдпрд╛ рдРрд╕рд╛ рдХреБрдЫ рдХреЗ рд░реВрдк рдореЗрдВ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░реЗрдЧрд╛ред рд╢рд╛рдпрдж рд╕реБрд░рдХреНрд╖рд╛ рдирд┐рд╣рд┐рддрд╛рд░реНрде рд╣реИрдВ, рд╡рд┐рд╢реЗрд╖рдЬреНрдЮ рдирд╣реАрдВред

LE рдХреЛ рдХреЗрд╡рд▓ рдкреЛрд░реНрдЯ 80/443 рд╕реЗ рдЬреЛрдбрд╝рдиреЗ рдХреА рдкреНрд░реЗрд░рдгрд╛ рдХреНрдпрд╛ рд╣реИ? рдпрд╣ рдПрдХ
рдФрдкрдЪрд╛рд░рд┐рдХ рд░реВрдк рд╕реЗ рдкреНрд░рд▓реЗрдЦрд┐рдд рд╕реАрдорд╛?

рдХреНрдпрд╛ рдХреЛрдИ рдореБрдЭреЗ рд╕рд╣реА рджрд╕реНрддрд╛рд╡реЗрдЬреЛрдВ рдХреА рдУрд░ рдЗрд╢рд╛рд░рд╛ рдХрд░ рд╕рдХрддрд╛ рд╣реИ?

30 рдирд╡рдВрдмрд░, 2017 рдХреЛ рд╕реБрдмрд╣ 6:31 рдмрдЬреЗ, "рд╕реЗрди1" рдиреЛрдЯрд┐рдлрд┐рдХреЗрд╢рди @github.com рдиреЗ рд▓рд┐рдЦрд╛:

рд╢рд╛рдпрдж рдЗрд╕ рдореБрджреНрджреЗ рдкрд░ рджреЛрдмрд╛рд░рд╛ рдЧреМрд░ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ? рдЕрднреА рднреА рдХреЛрдИ рд╕рдорд╛рдзрд╛рди рдирд╣реАрдВ рд╣реИ
рдЕрдВрддрд░реНрдирд┐рд╣рд┐рдд рдореБрджреНрджрд╛ред рд╣рд╛рдВ, рдЖрдк рд╕реНрдЯреИрдВрдбрдЕрд▓реЛрди рдХреЛ рдЕрд▓рдЧ-рдЕрд▓рдЧ рдкреЛрд░реНрдЯ рд╕реЗ рдмрд╛рдЗрдВрдб рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рд▓реЗрдХрд┐рди рд╡рд╣
рдмреЗрдХрд╛рд░ рд╣реИ рдХреНрдпреЛрдВрдХрд┐ рдЕрдереЛрд░рд┐рдЯреА рдЕрднреА рднреА 80/443 рд╕реЗ рдЬреБрдбрд╝ рдЬрд╛рдПрдЧреАред

рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ рдПрдХ рд╕рд░реНрд╡рд░ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА 80/443 рдкрд░ рдЪрд▓ рд░рд╣рд╛ рд╣реИ, рд╢рд╛рдпрдж рдЙрддреНрдкрд╛рджрди рдореЗрдВ рд╣реИ, рддреЛ рдЖрдк
рдХрднреА-рдХрднреА рдмрд╕ рдЙрди рдмрдВрджрд░рдЧрд╛рд╣реЛрдВ рдХреЛ рдореБрдХреНрдд рдХрд░рдиреЗ рдХрд╛ рдЬреЛрдЦрд┐рдо рдирд╣реАрдВ рдЙрдард╛ рд╕рдХрддреЗред рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ рд░рдЦрдирд╛
рдЪреБрдиреМрддреА рдлрд╝рд╛рдЗрд▓реЗрдВ рднреА рд╕рдорд╕реНрдпрд╛рдЧреНрд░рд╕реНрдд рд╣реЛ рд╕рдХрддреА рд╣реИрдВ (рдбреЙрдХрд░ рдореЗрдВ рдЪрд▓рдиреЗ рд╡рд╛рд▓реЗ рд╕рд░реНрд╡рд░)ред

рдпрд╣рд╛рдВ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рд╕рдорд╛рдзрд╛рди рдмрдВрджрд░рдЧрд╛рд╣реЛрдВ рдХреЗ рдПрдХ рд╕реЗрдЯ рдХреЛ рдЙрдЪреНрдЪрддрд░ (10 .) рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдирд╛ рд╣реЛрдЧрд╛
000+) рдЬрд╣рд╛рдВ рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдлрд╝реЙрд▓рдмреИрдХ рдпрд╛ рдХреБрдЫ рдХреЗ рд░реВрдк рдореЗрдВ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░реЗрдЧрд╛
рдЙрд╕рдХреЗ рдЬреИрд╕рд╛ред рд╢рд╛рдпрдж рд╕реБрд░рдХреНрд╖рд╛ рдирд┐рд╣рд┐рддрд╛рд░реНрде рд╣реИрдВ, рд╡рд┐рд╢реЗрд╖рдЬреНрдЮ рдирд╣реАрдВред

-
рдЖрдк рдЗрд╕реЗ рдкреНрд░рд╛рдкреНрдд рдХрд░ рд░рд╣реЗ рд╣реИрдВ рдХреНрдпреЛрдВрдХрд┐ рдЖрдкрдиреЗ рдЗрд╕ рдереНрд░реЗрдб рдХреА рд╕рджрд╕реНрдпрддрд╛ рд▓реА рд╣реИред
рдЗрд╕ рдИрдореЗрд▓ рдХрд╛ рд╕реАрдзреЗ рдЙрддреНрддрд░ рджреЗрдВ, рдЗрд╕реЗ GitHub рдкрд░ рджреЗрдЦреЗрдВ
https://github.com/certbot/certbot/issues/2697#issuecomment-348162321 ,
рдпрд╛ рдереНрд░реЗрдб рдХреЛ рдореНрдпреВрдЯ рдХрд░реЗрдВ
https://github.com/notifications/unsubscribe-auth/AAOGHqWG9XZyTVDdAbm3t5xQ-AD6Y_OQks5s7pIDgaJpZM4H1uae
.

LE рдХреЛ рдХреЗрд╡рд▓ рдкреЛрд░реНрдЯ 80/443 рд╕реЗ рдЬреЛрдбрд╝рдиреЗ рдХреА рдкреНрд░реЗрд░рдгрд╛ рдХреНрдпрд╛ рд╣реИ?
рдХреНрдпрд╛ рдпрд╣ рдФрдкрдЪрд╛рд░рд┐рдХ рд░реВрдк рд╕реЗ рдкреНрд░рд▓реЗрдЦрд┐рдд рд╕реАрдорд╛ рд╣реИ?

рдХреНрдпрд╛ рдХреЛрдИ рдореБрдЭреЗ рд╕рд╣реА рджрд╕реНрддрд╛рд╡реЗрдЬреЛрдВ рдХреА рдУрд░ рдЗрд╢рд╛рд░рд╛ рдХрд░ рд╕рдХрддрд╛ рд╣реИ?

рдпрд╣ рдпрд╣рд╛рдВ рд╡рд░реНрдгрд┐рдд рдПрдХ рдореМрдЬреВрджрд╛ рд╕реАрдП/рдмреА рдлреЛрд░рдо рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ:
https://cabforum.org/2017/09/19/ballot-190-revised-validation-requirements/

рдФрд░ рдпрд╣рд╛рдВ рдЕрдзрд┐рдХ рд╡рд┐рд╕реНрддрд╛рд░ рд╕реЗ рд╕рдордЭрд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ: https://community.letsencrypt.org/t/support-for-ports-other-than-80-and-443/3419/100

рдЬреИрд╕рд╛ рдХрд┐ рдореИрдВ рдЕрдкрдиреА рдЦрд░рд╛рдм рдЕрдВрдЧреНрд░реЗрдЬреА рдХреЗ рд╕рд╛рде рд╕рдордЭрддрд╛ рд╣реВрдВ, рд╕реАрдП/рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдлреЛрд░рдо рдореЗрдВ рдЙрдиреНрд╣реЛрдВрдиреЗ рд╕рд┐рддрдВрдмрд░ 2017 рдХреЛ рдЯреАрд╕реАрдкреА рдкреЛрд░реНрдЯ 25, 115, 22 рдХреЗ рд╕рдВрднрд╛рд╡рд┐рдд рдЬреЛрдбрд╝ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдмрд╣рд╕ рдХреАред
рдРрд╕рд╛ рд▓рдЧрддрд╛ рд╣реИ рдХрд┐ рдкреНрд░рд╕реНрддрд╛рд╡ рдХреЛ рдордВрдЬреВрд░реА рджреЗ рджреА рдЧрдИ рдереА рдФрд░ рдЗрд╕ рдирд╡рдВрдмрд░ рд╕реЗ рдкреНрд░рднрд╛рд╡реА рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдПред

рднрд╡рд┐рд╖реНрдп рд╕реЗ рдПрдХ рдиреЛрдЯ рдЕрдЧрд░ рдХреЛрдИ Google рд╕реЗ рдпрд╣рд╛рдВ рдЖрддрд╛ рд╣реИ (рдореЗрд░реЗ рдЬреИрд╕рд╛):

2018-08-29 13:43:33,495: WARNING:certbot.plugins.standalone: 
The standalone specific supported challenges flag is deprecated. 
Please use the --preferred-challenges flag instead.

рдпрджрд┐ рдЖрдк nginx рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд░рд╣реЗ рд╣реИрдВ рддреЛ рдЖрдк certbot certonly --nginx рдХреЗ рд╕рд╛рде nginx рдореЙрдбреНрдпреВрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдпрд╣ рдмрд┐рдирд╛ рдХрд┐рд╕реА рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреЗ рдореМрдЬреВрджрд╛ nginx рд╕рд░реНрд╡рд░ рдореЗрдВ рдЯреИрдк рдХрд░рддрд╛ рд╣реИред

рдзреНрд╡рдЬ --http-01-port рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ рд╕рд╣рдЬ рдирд╣реАрдВ рд╣реИ, рдореИрдВ рдЗрд╕реЗ рдХрдорд╛рдВрдб рдХреА рдорджрдж рд╕реЗ рдирд╣реАрдВ рдвреВрдВрдв рд╕рдХрд╛ рдФрд░ рдзреНрд╡рдЬ рдХреЗ рд▓рд┐рдП Google рдХреЛ --http-01-port рдХрд░рдирд╛ рдкрдбрд╝рд╛ред рдорджрдж рдореЗрдВ рдзреНрд╡рдЬ рдХрд╛ рдЙрд▓реНрд▓реЗрдЦ рдХрд░рдирд╛ рдЕрдЪреНрдЫрд╛ рд╣реЛрдЧрд╛ред

рдХреНрдпрд╛ рдпрд╣ рдкреГрд╖реНрда рдЙрдкрдпреЛрдЧреА рдерд╛?
0 / 5 - 0 рд░реЗрдЯрд┐рдВрдЧреНрд╕

рд╕рдВрдмрдВрдзрд┐рдд рдореБрджреНрджреЛрдВ

HLFH picture HLFH  ┬╖  4рдЯрд┐рдкреНрдкрдгрд┐рдпрд╛рдБ

SlavikCA picture SlavikCA  ┬╖  3рдЯрд┐рдкреНрдкрдгрд┐рдпрд╛рдБ

darkworks picture darkworks  ┬╖  3рдЯрд┐рдкреНрдкрдгрд┐рдпрд╛рдБ

bmw picture bmw  ┬╖  3рдЯрд┐рдкреНрдкрдгрд┐рдпрд╛рдБ

eonwhite picture eonwhite  ┬╖  3рдЯрд┐рдкреНрдкрдгрд┐рдпрд╛рдБ