Ajuda com certificado

Tenho um servidor Linux com Ubuntu 22.04 rodando o Apache2, onde estão hospedados 6 sites internos. Esses sites não necessitam de acesso à internet e serão utilizados exclusivamente dentro da empresa. No entanto, é essencial que eles possuam certificados válidos.

Os sites estão organizados da seguinte maneira no diretório /var/www/:

/var/www/site1.example.com.br/public
/var/www/site2.example.com.br/public
/var/www/site3.example.com.br/public
/var/www/site4.example.com.br/public
/var/www/site5.example.com.br/public
/var/www/site6.example.com.br/public
Cada site tem sua própria configuração no Apache, localizada em /etc/apache2/sites-available/, como exemplificado abaixo:

site1.example.com.br.conf
site2.example.com.br.conf
site3.example.com.br.conf
site4.example.com.br.conf
site5.example.com.br.conf
site6.example.com.br.conf
Minha dúvida é sobre a geração dos certificados Let's Encrypt: devo gerar um certificado para cada site individualmente ou é possível gerar um único certificado que possa ser compartilhado por todos?

Utilizo o serviço DNS Made Easy para gerenciar os registros DNS.

Agradeço se alguém puder me orientar sobre o procedimento correto para realizar essa configuração.```

you can put everything in a same certificate: I think certbot's interactive mode may able to guide you. reply here if that fails to parse

1 Like

Poderia me auxiliar como fazer?

You would use the DNS Challenge and could get a single cert with all of your domain names. Certbot has a plugin for DNS Made Easy. The docs are here:
https://certbot-dns-dnsmadeeasy.readthedocs.io/en/stable/

Also this section of Certbot docs and search this page for dnsmadeeasy for other options
https://eff-certbot.readthedocs.io/en/latest/using.html#dns-plugins

Lastly, this section describes the DNS Challenge in general

2 Likes

Alguem teria como me passar um passo a passo de como fazer isto ? pois tentei usando o material enviado e nao obtive suceso

Como sou um novato nesta questao de certificado , usei a documentacao e nao obtive nenhum sucesso teria algum passo a passo de como gerar este certificado coringa para meus sites

Boa tarde @walter2303,

Se o seu servidor não tem nenhum acesso à Internet, vai precisar obter os certificados num outro servidor que tem sim acesso à Internet. Precisa de tal acesso por duas razões:

(1) Para se comunicar com a API Let's Encrypt (para pedir o certificado), e

(2) Para se comunicar com a API DNS Made Easy (para fazer as mudanças de registros para comprovar seu controle sobre os nomes de domínio que aparecerão no certificado)

Você possui um servidor que pode usar para esse propósito? Ou pode permitir o servidor que mencionou a acessar a Internet para acessar aquelas duas APIs?

É possível sim.

1 Like

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.