Здрасти
Есть сервер Debian в облаке. На нем стоит Webmin, на котором есть несколько виртуальных серверов + сабдомены. Насколько я знаю, letsencrypt позволяет взять сертификат на несколько доменов. Но вот с реализацией проблемы..
Такая ситуация. Есть example.org. На него сертификат ставится без проблем. Но понадобился сертификат для почты, соответственно на mail.example.org. В ДНС-е такая запись была, а вот сертификат никак не хотел устанавливаться. Сделал хитрость, поднял алиас(mail.example.org) на example.org и сертификат поставился как надо.
Но есть сабдомен test.example.org, на котором крутится что-то другое. К нему получить сертификат можно, если получать «изнутри», то есть через настройки виртуального сервера, а не всего webmin-а.
Но как мне получить сертификат на example.org mail.example.org test.example.org mail.test.example.org ?
А еще есть и другие домены, для которых тоже было бы желательно получить единый сертификат.
Как я понял, dovecot и postfix не поддерживают несколько сертификатов (sni), и им нужен один сертификат на несколько доменов (san). И letsencrypt это поддерживает. Только как это реализовать? Судя по тому, что он пишет в ошибке, он создает файл в первой папке и пытается его считать по ссылке http://test.example.org/.well-known/acme-challenge/file, но не может до него достучаться. Пытался схитрить, синхронизировал папки /home/example.org/public_html/.well-known/acme-challenge/ и /home/example.org/domains/test.example.org/public_html/.well-known/acme-challenge/. Но не помогает..
Что делать?