LINUX.ORG.RU

Зачем? И ты уже купил этот конкретный айпи себе в собственность?

firkax ☕☕☕☕☕
()

Никак, бесплатный сертификат бывает только на домен.

Dimez ☕☕☕☕☕
()
Ответ на: комментарий от annulen

Но получается тогда этот сертификат нужно будет пулять во все браузеры пользоватлей которые захотят на этот сайт заходить?

glorsh66
() автор топика
Ответ на: комментарий от glorsh66

на сайте самого СА дорого .

Разные агрегаторы продают на порядок дешевле.

15 долларов (public IP san) всего.

Разумеется нужна забугорная карта.

suffix
()
Ответ на: комментарий от glorsh66

Ну и заведи бесплатный домен на noip.com каком-нибудь. Или они по голому IP заходить будут? А с доменом уже можно и халявный сертификат на Let’s Encrypt.

alegz
()
Ответ на: комментарий от glorsh66

Какая разница? Никто не мешает его и к статическому IP привязать.

alegz
()

Ты не описал какую именно задачу решаешь, но, скорее всего, тебе таки будет достаточно бесплатного домена, на который ты уже сможешь выпустить валидный сертификат

zolden
()
Ответ на: комментарий от zolden

А какие лучшие сервисы для бесплатных доменов? А ДНС сервер надо получается поднимать локальный? На своем же серваке?

glorsh66
() автор топика
Ответ на: комментарий от vbr

Ничто не мешает сделать DNS для локалки и добавить туда свои домены. При этом снаружи эти домены резолвить в пустой веб сервер (или сайт компании), который будет получать сертификаты, а внутри резолвить во внутренний IP и на внутренний сервер сертификаты просто копировать с внешнего. Если не хочется палить список внутренних доменов, можно сделать wildcard сертификат.

Ещё под вопросом вообще нужность HTTPS в доверенной сети.

KivApple 👍👍👍
()
Последнее исправление: KivApple (всего исправлений: 1)
Ответ на: комментарий от KivApple

Ничто не мешает сделать DNS для локалки и добавить туда свои домены

Мешает. Когда в этой локалке десятки тысяч компьютеров и вообще тебя туда никто не пускает, т.к. там свои админы со своими взглядами на жизнь. И им так нормально.

на внутренний сервер сертификаты просто копировать с внешнего

А на внутренний сервер с внешнего доступа нет. Чтобы копировать - нужно писать письмо и за подписью замминистра нести к начальнику службы охраны, который потом твою флешку с сертификатом просканирует касперским и милостиво допустит.

Ещё под вопросом вообще нужность HTTPS в доверенной сети.

Многие API в браузере требуют HTTPS. Логин-формы через HTTP уже отправляются с предупреждениями (а это сразу тысячи звонков в т/п от юзеров «меня взломали»). В общем бывает, что нужно. Ну и безопасность какая-никакая.

vbr ☕☕☕☕☕
()
Ответ на: комментарий от vbr

для локалки, пусть и большой, и для банального включения https тебе хватит простого самоподписанного сертификата. создай сам, установи сам.

flant
()
Ответ на: комментарий от Xant1k

А зачем в локалке серт?

HTTP/2 побыстрее будет, а без шифрования почти нигде не работает.

yandrey
()
Ответ на: комментарий от glorsh66

У тебя в системе уже установлен сертификат, которым подписан их сертификат, выпущенный на IP.

zolden
()
Ответ на: комментарий от glorsh66

Зарегистрируй имя через DDNS-сервис, на него выпиши бесплатный сертификат.

One 👍👍
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.