하위 도메인에 대한 인증서를 암호화하자

하위 도메인에 대한 인증서를 암호화하자

도메인 아래에 여러 서버가 있습니다 myorg.example.com. 예를 들어 git.myorg.example.com. 이 서버에 대해 Lets Encrypt에서 제공한 인증서를 사용할 계획입니다.

이러한 서버의 대부분은 내부 용도로만 사용되며 HTTP-01 챌린지를 사용하기 위해 인터넷에 포트 80을 여는 것을 좋아하지 않습니다. 내 DNS 공급자는 DNS-01 챌린지를 지원하지 않으며 지금은 새 공급자로 전환할 수 없습니다.

다음 설정이 가능한지 궁금합니다.

  • 도메인에 서버를 생성 myorg.example.com하고 포트 80을 인터넷에 엽니다.
  • 중앙 집중식 인증서 서버로 사용 myorg.example.com하고 그곳에서 모든 인증서 생성을 수행하고 스크립트를 사용하여 새 인증서와 키를 다른 서버에 푸시합니다.
    • Lets Encrypt 인증서를 받을 수 git.myorg.example.com있나요 myorg.example.com? 하위 도메인에 대한 인증서를 얻기 위해 상위 수준 도메인의 제어가 충분한 증거입니까?

관련 정보