当前位置:论坛首页 > BUG提交 > Linux面板

对 let's encrypt 的支持仍需完善

发表在 BUG提交2017-4-12 17:50 [复制链接] 4 7546

我们手动生成的 Let's encrypt 证书,一般都包括好几个二级域名,但宝塔生成的只有主域名和 www,也就是说,一旦用宝塔开启 Let's encrypt ,就自动生成了主域名证书,覆盖了我们已经申请好的包括多个二级域名的证书。用宝塔续期,也是只续期主域名证书,没顾及到绑定子目录的子域名,这样反而给用户添麻烦。

Let's encrypt 官方提供了证书签发和续期工具 certbot,会引导用户填入域名的。我期望的是,宝塔支持 Let's encrypt 证书,只要自动取消所有网站的301重定向,调用命令 certbot certonly,引导用户输入域名,一步一步签发证书。而点击续期按钮,自动取消所有网站的 301 重定向,并调用命令 certbot renew --quiet 。
(let's encrypt 要求所有网站 http 状态码必须是200才能签发证书)

使用道具 举报 只看该作者 回复
发表于 2017-4-12 20:38:52 | 显示全部楼层
后期不用这家的了  问题比较多  已经有新的合作商了
使用道具 举报 回复 支持 反对
发表于 2017-4-13 18:56:30 | 显示全部楼层
凡人 发表于 2017-4-12 20:38
后期不用这家的了  问题比较多  已经有新的合作商了

它没有任何问题,有问题的是宝塔。目前业界只有这家最方便,而且开源免费,不建议更换。
使用道具 举报 回复 支持 反对
发表于 2017-4-13 23:27:50 | 显示全部楼层
同LS的意思,留一个给我们用户选择吧。我不少朋友冲着宝塔这个证书方便而来的。其他的证书都不保证永久免费,而且谷歌在封杀赛门铁克好多签证错误的证书。
使用道具 举报 回复 支持 反对
发表于 2017-4-13 23:50:57 | 显示全部楼层
linkaixiang 发表于 2017-4-13 23:27
同LS的意思,留一个给我们用户选择吧。我不少朋友冲着宝塔这个证书方便而来的。其他的证书都不保证永久免费 ...

对,不过如果宝塔官方为了达到某种目的,不保留这个证书,咱们就去用 let's encrypt 官方工具。
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表