
1 lslqtz Sep 19, 2016 |
6 z742364692 Sep 19, 2016 via Android 官方的 certbot 不能满足需要? |
7 imxieke Sep 19, 2016 刚刚试了下 DNS 记录一直没生效 但是我本地已经生效了 等了 10 来分钟还是没有生效。。。。   |
12 yidinghe Sep 19, 2016 via Android 非常感谢楼主的工作,但是不支持别名和通配符的话,实用性恐怕还是有些欠缺,哪怕是用在我个人域名上。继续关注,看楼主什么时候实现这两样了。 |
13 msg7086 Sep 19, 2016 说句实话,不支持野卡的 Let's decrypt ,最吸引人的还是别名。 不支持别名全程 SNI 真的还不如去签 COMODO ,一年免费的。 |
14 sneezry OP @msg7086 没感觉使用别名和签多个证书有什么本质区别啊,一个域名从添加认证到最后签发证书应该不会超过五分钟,部署的时候应该也是不同域名不同的配置,还没想过别名的重要性,所以当时把支持别名排在最后了,能展开说一下么 |
15 sneezry OP @yidinghe 通配符是指泛证书么?这个 Let's Encrypt 不支持,所以还没办法实现,除非以后搞个 StartSSL 的 Agent |
16 msg7086 Sep 20, 2016 @sneezry 这么说吧,比如我有 3 个二级域名, example.com ssl.example.com www.example.com 需要加证书。如果你签 3 个证书,就等于我配置文件要写 3 段。但是如果是多域名证书的话,一段配置就够了。 如果不是二级域而是顶级域别名,比如说 bilibili.com bilibili.tv bili.tv ,也是多域名证书更方便。 |
17 sneezry OP @msg7086 我自己在配置的时候用的 Nginx 的虚拟主机,还是要为每个域名做单独配置,即使只有一个证书,还是要分别指向同一个证书。不过昨晚我已经把别名的支持做好了。 |
18 xshwy Sep 20, 2016 刚刚获取了,提示稍后发到邮箱 请问一下楼主 1. 一般是多久发到邮箱呢? 2. 需要定时更新嘛? |
19 sneezry OP @xshwy 别用 QQ 邮箱接收了, QQ 邮箱对 Mailgun 封得厉害,我看了下邮件被拦截了,你可以尝试以下操作: 1 、用非 QQ 邮箱注册新用户 2 、登陆 QQ 邮箱用户后通过域名列表中的“ Transfer ”将该域名推送到新用户中 3 、登陆新注册的用户,然后点击“ Re-issue ”进行重新签发 如果邮件发送正常,一分钟之内就会收到,否则就是被拦截了 之后我会在页面上对使用 QQ 邮箱注册的用户发出提醒 |
23 caizixian Sep 21, 2016 邮件了一些个人想法 |