Readthedocs.org: Текущий сертификат SSL недействителен для домена "rtfd.org"

Созданный на 17 янв. 2013  ·  20Комментарии  ·  Источник: readthedocs/readthedocs.org

Текущий сертификат SSL действителен только для полного написания readthedocs.org, что приводит к предупреждению системы безопасности при доступе к короткому URL-адресу через HTTPS. (Итак, на самом деле это не ошибка в самом коде RTFD, но я не уверен, где еще сообщать о проблемах с конфигурацией сайта)

Bug Operations blocked

Самый полезный комментарий

Все 20 Комментарий

+1. Это влияет, например, на раздел «Короткие URL-адреса» на странице проекта (пример: https://readthedocs.org/projects/write-the-docs-2013-notes/ - доступ ко второму «Короткому URL-адресу» вызывает предупреждение системы безопасности).

Кажется, это все еще проблема сегодня. Есть ли планы по распространению сертификата SSL на * .rtfd.org и rtfd.org?

В основном у нас их нет, потому что это дорого, а домены перенаправления
менее ценны, чем основной домен. Если кто-то хотел пожертвовать / спонсировать
больше сертификатов SSL, мы с радостью их разместим.

В воскресенье, 10 мая 2015 г., в 11:05, Кайл Томпсон [email protected]
написал:

Кажется, это все еще проблема сегодня. Есть ли планы по продлению
сертификат SSL для * .rtfd.org и rtfd.org?

-
Ответьте на это письмо напрямую или просмотрите его на GitHub
https://github.com/rtfd/readthedocs.org/issues/328#issuecomment -100675939
.

Эрик Хольшер
Создатель Интернета, проживающий в Портленде, штат Орегон.
http://ericholscher.com

Let's encrypt - теперь простая в использовании и бесплатная альтернатива коммерческим центрам сертификации. это должно быть довольно легко настроить, чтобы исправить эту ошибку, но я не могу спонсировать / пожертвовать тех, у кого нет доступа к серверу, на котором размещен rtfd.org.

Проблема в том, что нам нужен подстановочный сертификат, которого letsencrypt не делает.
служба поддержки.

5 января 2016 г. в 9:40 anarcat [email protected] написал:

Let's encrypt - теперь простая в использовании и бесплатная альтернатива коммерческой
Центры сертификации. это должно быть довольно легко настроить, чтобы исправить эту ошибку, но я не могу
спонсируйте / жертвуйте тех, у кого нет доступа к серверу rtfd.org.

-
Ответьте на это письмо напрямую или просмотрите его на GitHub
https://github.com/rtfd/readthedocs.org/issues/328#issuecomment -169076560
.

Эрик Хольшер
Создатель Интернета, проживающий в Портленде, штат Орегон.
http://ericholscher.com

правда что. но поскольку это автоматизировано, вы можете создать один сертификат для каждого виртуального хоста ...

фактически, некоторые веб-серверы делают это на лету, например, caddy

Также затронуты это:

screen shot 2016-03-02 at 18 10 03

Если бы кто-то хотел пожертвовать / спонсировать больше сертификатов SSL, мы бы с радостью разместили их.

Теперь, когда Let's Encrypt - вещь, можно ли это использовать для сокращения расходов?

Как указано выше, Let's encrypt не поддерживает сертификаты с подстановочными знаками согласно letsencrypt / letsencrypt # 66.

Я бы заплатил за пользовательский домен ssl + с помощью letsencrypt.

@anarcat , количество поддоменов и запросов / время, которые выполняет letsencrypt, ограничено и, вероятно, недостаточно для количества сайтов, размещенных на RTD.

@gwillem это не жесткие ограничения - их можно изменить по мере необходимости, если вы поговорите с ними. см. этот комментарий, например.

о скольких сайтах мы вообще говорим?

@anarcat здесь у вас есть статистика за прошлый год: http://blog.readthedocs.com/read-the-docs-2016-stats/

определенно выше 20 сертификатов в неделю, конечно: p у вас будет около 200 тысяч сертификатов в год, так что около 4 тысяч в неделю ... но я думаю, это то, что можно обсудить.

теперь, конечно, LE будет поддерживать сертификаты с подстановочными знаками, начиная с января 2018 года, поэтому эти цифры не будут иметь значения, если подстановочный знак будет допустим: https://letsencrypt.org/2017/07/06/wildcard-certificates-coming-jan-2018. html

Так что, похоже, это вопрос времени. Думаю, стоит подождать до января 2018: D

К вашему сведению: поддержка подстановочных знаков по задержке LE: https://community.letsencrypt.org/t/acmev2-and-wildcard-launch-delay/53654

Обновление от 27 февраля: нет известных серьезных проблем с конечной точкой теста ACMEv2 / подстановочного знака. ACMEv2 и обеспечение качества поддержки подстановочных знаков продолжается. Дата выпуска пока не объявлена.

На сегодняшний день у нас есть SSL-сертификат для rtfd.io. Мы больше не рекламируем rtfd.org, но я, вероятно, все равно попытаюсь добавить для него сертификат. Однако это более низкий приоритет.

Также есть сертификат для *.rtfd.org .

Была ли эта страница полезной?
0 / 5 - 0 рейтинги