Ajuda para gerar certificado

Boa tarde,

Tenho uma duvida se puderem me ajudar ficarei agradecido.

Na empresa onde trabalho, tenho três servidores distintos para os quais preciso gerar um certificado SSL individual. Por exemplo: servidorqa.com.br, servidordev.com.br e servidorsup.com.br. Gostaria de saber se é possível gerar um único certificado válido para ser utilizado em todas as três máquinas. Tenho apenas um endereço IP válido para a internet. Se isso for possível, alguém poderia me orientar sobre como proceder? Agradeço antecipadamente pela ajuda.

Boa tarde @walter2303,

É possível sim. Um certificado Let's Encrypt pode ser válido para até 100 nomes de domínio.

Qual sistema operacional usa nesses servidores? E que tipo de configuração usa para permitir a Internet em geral, fora da sua empresa, a acessar os servidores? Como eles compartilham seu endereço IP?

Todos os servidores devem usar subdomínios do mesmo domínio da sua empresa?

2 Likes

Opa, esqueci de passar as informações Sistema Operacional Windows 2016 com IIS 10

Estas maquinas estão no dominio e usam IP Fixo em cada uma delas.

It doesn't look like the domains are registered according to WHOIS output (no match)

Also there are no A or AAAA records as far as I can tell.

No parece que los dominios estén registrados según el resultado de WHOIS (no hay coincidencia)

Además, hasta donde yo sé, no hay registros A o AAAA.

2 Likes

(@Rip Those are just examples to avoid giving the actual domain names.)

2 Likes

Obrigado. Elas têm algum jeito de acessar cada uma delas do ponto de vista externo?

2 Likes

Estas maquinas so conseguimos acessar via VPN da empresa ou via Anydesk ou Teamviewer

Cool... Good idea! :grinning:

2 Likes

Nesse caso pode ser um pouco mais díficil. Eis a lista de jeitos de comprovar seu controle sobre o domínio ao pedir um certificado:

Desculpe a falta de tradução.

A opção que não precisa de conexões diretas de fora é o "desafio DNS-01" em que você tem que criar um registro DNS com conteúdo indicado pela AC. Mas, já que teria que fazê-lo com novo conteúdo a cada renovação do certificado, e recomendado ter uma API para fazer essas atualizações automaticamente. Seu provedor de DNS já possui isso?

Outra possibilidae é delegar o registro DNS específico (_acme-challenge. mais o domínio em si, por exemplo _acme-challenge.meuservidor.exemplo.com.br) para outro servidor DNS externo que tem sim uma API, por exemplo os serviços de hospedagem de DNS da Cloudflare. Se pode fazer isso criando um registro CNAME, por exemplo.

3 Likes

As @schoen suggests the solution is to use DNS Validation, which ACME Client are you using? e.g. Certify The Web, win-acme?

Como @schoen sugere que a solução é usar a validação de DNS, qual cliente ACME você está usando? por exemplo. Certify The Web, win-acme?

3 Likes

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.