LINUX.ORG.RU

Как правильно для DNS оформить зону для поддомена?

 


0

1

Возникла такая ситуация:

1. Есть домен bla.org на ip1.

2. Есть поддомен bla-bla.bla.org на ip2.

Когда выписываешь сертификат letsencrypt на поддомен, то хром

 Не удалось подтвердить, что это сервер bla-bla.bla.org. Его сертификат безопасности относится к bla.org. Возможно, сервер настроен неправильно или кто-то пытается перехватить ваши данные.

То есть, сейчас bla-bla.bla.org закреплен за ip1.

Сама зона выглядит так:

$TTL 3600
$ORIGIN bla.org.    
    
bla.org.        IN    SOA    ns3-l2.nic.ru.    dns.nic.ru. (
                    2019012115 ; serial
                    1440 ; refresh
                    3600 ; retry
                    2592000 ; expire
                    600 ; minimum
                    )
    
bla.org.        IN    NS    ns8-cloud.nic.ru.    
bla.org.        IN    NS    ns4-cloud.nic.ru.    
bla.org.        IN    NS    ns8-l2.nic.ru.    
bla.org.        IN    NS    ns4-l2.nic.ru.    
bla.org.        IN    NS    ns3-l2.nic.ru.    
bla.org.        IN    A    ip2    
bla.org.        IN    A    ip1    
bla-bla.bla.org.        IN    CNAME    bla.org.    
www.bla.org.        IN    CNAME    bla.org.

Как правильно внести записи для зоны, чтобы bla-bla.bla.org был привязан к ip2?

★★

Последнее исправление: BitSum (всего исправлений: 2)

Заменить CNAME на A-запись?

mky ★★★★★
()

Как правильно внести записи для зоны, чтобы bla-bla.bla.org был привязан к ip2?

bla-bla A ip2

Но, кмк, проблема с сертификатом совсем не в этом.

vvn_black ★★★★★
()
Ответ на: комментарий от vvn_black

Намёк понятен, спасибо :)

p.s. После обновления записей в ДНС сервере сертификат перевыпустил. Также поддомен располагается на желаемом айпи

BitSum ★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.