SSL-сертификат для указанного домена
У меня есть домен, размещенный на GoDaddy, и я только что купил сервер VPS (без домена) и сертификат SSL (не используется) из 1&1.
Могу ли я использовать свой сертификат SSL для этого домена, если я просто укажу на 1&1 DNS, или мне нужно перенести домен?
1 ответ
Добро пожаловать в serverfault. Короче да можно. Хотя это немного больше, чем просто указание на это.
Вам нужно будет установить веб-сервер на вашем VPS. Он должен поддерживать HTTPS (я бы порекомендовал не использовать SSL и использовать только TLS 1.2). Вам нужно будет предоставить сертификат в правильной форме. Обычно вы можете следовать инструкциям вашего поставщика сертификатов для выбранного вами веб-сервера. Обычно вы предоставляете запрос, он превращается в ключ, провайдер подписывает его и возвращает вам сертификат. Иногда вам также необходимо предоставить промежуточный сертификат.
У вас есть возможность использовать функцию DNS на GoDaddy. Или укажите DNS-серверы для вашего домена на 1&1. Или перенесите домен в 1&1. Тебе решать. Лично мне не нравится, когда все в одном месте. Тогда в DNS нужно указать A
(или же CNAME
) DNS-запись на IP-адрес (или хост) вашего веб-сервера. Затем этот веб-сервер должен быть настроен для ответа на все запросы HTTPS на своем IP-адресе (или, если вы хотите завершить несколько субдоменов HTTPS на одном и том же IP-адресе, вам придется искать SNI). Для распространения DNS требуется некоторое время, хотя обычно для новых записей после обновления Зоны вы можете сразу же запросить ее.
Если у вас есть все настройки веб-сервера, DNS и HTTPS, я могу порекомендовать Тест SSL-сервера в Qualys SSL Labs. Это поможет выявить любые проблемы конфигурации и даст вам советы по выбору более безопасного варианта в вашем веб-сервере (редактирование: с точки зрения HTTPS - вам следует обратиться к другим методам защиты вашего приложения /vps).
Я думаю, что вы вернетесь к другим вопросам - пожалуйста, не стесняйтесь использовать поиск и все замечательные руководства там. Многие люди были там, куда вы пойдете, и задокументировали это очень хорошо для веб-сервера, который вы можете выбрать. Удачи.