LINUX.ORG.RU
ФорумAdmin

CentOS Автоматическое создание сертификатов и подписывание сайтов в локальной сети

 


0

2

В случае с одной машиной все решается очень просто при помощи mkcert

А существуют ли какие-то инструменты которые позволяют также просто создавать сертификаты и подписывать сайты в рамках локальной сети ?

★★

А существуют ли какие-то инструменты которые позволяют также просто создавать сертификаты и подписывать сайты в рамках локальной сети ?

Да. И не только в рамках локальной сети.

anc ★★★★★
()
Ответ на: комментарий от mirek

В рамках локалки что посоветуете ?

Тоже, что и вне локалки. Но можно пойти путем чуть сложнее и самоподписные выпускать, однако с ними возможно попрыгать придется подольше, от кол-ва неподконтрольных девайсов зависит.

anc ★★★★★
()
Ответ на: комментарий от anc

В общем понятно, что тут совсем просто не получается. Нужен реальный домен.

Я зарегал бесплатный домен в зоне .tk И по акции одна компания еще дает к нему свои ns сервера. То есть я так понял можно обойтись без локального bind

Теперь как мне это прописать на локальном apache ? Не понятно

Для получения сертификатов нашел такую штуку как acme.sh Как получить валидный в локальной сети сертификат ?

mirek ★★
() автор топика
Ответ на: комментарий от etwrq

При чем тут OpenVPN ?

У меня есть внешний ns. Как его привязать к локальному apache ? У локального apache нет выделенного IP

Это все только для локальной сети. Видимость сайта из интернет и не нужна

Как тут настроить ?

mirek ★★
() автор топика
Ответ на: комментарий от mirek

А ну так для локальной сети все очень просто. Достаточно только openssl

Что тут насоветовали ? ) openssl не такой удобный как mkcert.

Надо всю эту муру вводить - Region, Company…)

Зато оно работает на всех компьютерах локалки. Пофиг их сколько 10 - 20

mirek ★★
() автор топика
Ответ на: комментарий от mirek

У меня есть внешний ns. Как его привязать к локальному apache ? У локального apache нет выделенного IP

Привязать имя к айпишнику только DNS-сервер. Не обязательно держать отдельный BIND - например, в микротике доменное имя можно через веб-интерфейс в несколько кликов настроить.

annulen ★★★★★
()
Ответ на: комментарий от annulen

Привязать имя к айпишнику только DNS-сервер

спс. Но не понятно. И не надо. Я опшипся. Для локальной сети не надо реального доменного имени.

Можно насочинять любые x*nany.dot и т.д. ) Это классно! По сети могут быть доступны десятки сайтов с домашнего виртуального хостинга

Вариант с DNS для реального домена. Но он и так есть внешний NS. То есть смысл я не уловил про привязку DNS ?

mirek ★★
() автор топика
Ответ на: комментарий от mirek

Для локальной сети не надо реального доменного имени.

Скорее «можно обойтись», чем «не надо». Да, можно вписать доменное имя в hosts на каждой машине. Можно использовать mDNS. Но самый надежный вариант - полноценный DNS.

Вариант с DNS для реального домена. Но он и так есть внешний NS.

Внешний NS не должен ссылаться на айпишники из твоей локальной сети.

annulen ★★★★★
()
Ответ на: комментарий от annulen

самый надежный вариант

Чем надежнее hosts ? Думаю это не в моем случае из-за того, что машина с ВЕБ-сервером WiFi AP )

Внешний NS не должен ссылаться на айпишники из твоей локальной сети.

А я понял. Совет про микротик был про домашний DNS

mirek ★★
() автор топика
Последнее исправление: mirek (всего исправлений: 1)