タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

letsencryptに関するinoueyuworksのブックマーク (2)

  • Advice on using LetsEncrypt in a load balancing setup (SSL passthrough)

    inoueyuworks
    inoueyuworks 2022/04/18
    ロードバランサーの向こうで http-01 形式で challenge するためには、 redirect したりとか proxy したりとかするしかない。 dns-01 は、 dns が api サポートしている場合に限る感はある。
  • チャレンジの種類

    Let’s Encrypt から証明書を取得するときには、ACME 標準で定義されている「チャレンジ」を使用して、証明書が証明しようとしているドメイン名があなたの制御下にあることを検証します。 ほとんどの場合、この検証は ACME クライアントにより自動的に処理されますが、より複雑な設定を行った場合、詳細な仕組みについて知っておくと役に立つはずです。 よく分からない場合には、クライアントのデフォルトの設定か、HTTP-01 を使用してください。 HTTP-01 チャレンジ 現在、最も多く使われているチャレンジです。 Let’s Encrypt は ACME クライアントにトークンを発行し、ACME クライアントはウェブサーバー上のhttp://<YOUR_DOMAIN>/.well-known/acme-challenge/<TOKEN>という場所に1つのファイルを設置します。 このファイ

    チャレンジの種類
    inoueyuworks
    inoueyuworks 2020/08/19
    チャレンジのプロトコルについて。 HTTP-0: http://<YOUR_DOMAIN>/.well-known/acme-challenge を利用して検証; DNS-01: DNS レコードで; それ以外は、一般ユーザーはあまり関係がない。
  • 1