Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
LetsEncrypt: Vorgehen bei mehreren Zertifikaten
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

 
Reply to topic    Gentoo Forums Forum Index Deutsches Forum (German) Diskussionsforum
View previous topic :: View next topic  
Author Message
Finswimmer
Bodhisattva
Bodhisattva


Joined: 02 Sep 2004
Posts: 5467
Location: Langen (Hessen), Germany

PostPosted: Fri Feb 12, 2016 9:00 am    Post subject: LetsEncrypt: Vorgehen bei mehreren Zertifikaten Reply with quote

Hey,

ich habe zwei Domains mit jeweils ~5 Subdomains.
Soll ich nun alle ein eigenes Zertifikat erstellen und das dann per cronjob alle 60 Tage erneuern?
Oder alles in ein Zertifikat packen und dann alle Domains für das Zertifikat verlinken?

Vielen Dank
Tobi
_________________
Bitte auf Rechtschreibung, korrekte Formatierung und Höflichkeit achten!
Danke
Back to top
View user's profile Send private message
misterjack
Veteran
Veteran


Joined: 03 Oct 2004
Posts: 1655

PostPosted: Sat Feb 13, 2016 5:39 pm    Post subject: Reply with quote

Wie du magst, es geht beides ;)

Ich lass pro Domain ein Zertifikat erstellen. Hab dafür eine Config, wo ich alle Domains aufliste + Subdomains. 'n Script arbeitet das dann ab. Cronjob auf täglich, da der letsencrypt client mit --keep-until-expiring erst vor Ablauf erneuert. Mit --expand werden bestehende Zertifikate erneuert, wenn man neue Subdomains hinzufügt.

Problematisch bei einem 60-Tage-Cron, wenn genau zu dem Zeitpunkt wo dieser laufen soll, irgendetwas die Erneuerung verhindert? :)
_________________
„Meine Meinung steht fest! Bitte verwirren Sie mich nicht mit Tatsachen.“
Back to top
View user's profile Send private message
Finswimmer
Bodhisattva
Bodhisattva


Joined: 02 Sep 2004
Posts: 5467
Location: Langen (Hessen), Germany

PostPosted: Mon Feb 15, 2016 8:11 pm    Post subject: Reply with quote

Danke, so werde ich es machen :)
_________________
Bitte auf Rechtschreibung, korrekte Formatierung und Höflichkeit achten!
Danke
Back to top
View user's profile Send private message
py-ro
Veteran
Veteran


Joined: 24 Sep 2002
Posts: 1734
Location: Velbert

PostPosted: Tue Feb 16, 2016 4:05 pm    Post subject: Reply with quote

Pass aber auf das Retelimit auf, das gilt pro 2nd Level Domain, wenn du zu viele Sub-Domains auf einmal machst bekommst Probleme. Jemand in #gentoo.de ist darüber gestolpert.

Bye
Py
Back to top
View user's profile Send private message
misterjack
Veteran
Veteran


Joined: 03 Oct 2004
Posts: 1655

PostPosted: Thu Feb 18, 2016 1:08 am    Post subject: Reply with quote

py-ro wrote:
Pass aber auf das Retelimit auf, das gilt pro 2nd Level Domain, wenn du zu viele Sub-Domains auf einmal machst bekommst Probleme. Jemand in #gentoo.de ist darüber gestolpert.


Und das liegt bei 100 (Quelle), davon ist Finswimmer ja meilenweit entfernt ;)
_________________
„Meine Meinung steht fest! Bitte verwirren Sie mich nicht mit Tatsachen.“
Back to top
View user's profile Send private message
py-ro
Veteran
Veteran


Joined: 24 Sep 2002
Posts: 1734
Location: Velbert

PostPosted: Thu Feb 18, 2016 1:53 am    Post subject: Reply with quote

Die 100 die du angibst sind Subject Alternative Names per Zertifikat, das meinte ich nicht.

Quote:
Certificates/Domain you could run into through repeated re-issuance. This limit measures certificates issued for a given combination of Public Suffix + Domain (a "registered domain"). This is limited to 5 certificates per domain per week.


Das dürfte das sein, das Problem war nicht das ausstellen an sich.
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Deutsches Forum (German) Diskussionsforum All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum