
Eu queria saber se é possível gerar o certificado Lets Encrypt para domínios privados na rede interna?
Eu tenho meu próprio DNS privado em execução, então quero aplicar o certificado para minha instalação do Squid. (método de colisão SSL).
Honestamente, duvido que seja possível, mas gostaria de saber se existe alguma solução alternativa para isso?
Obrigado
Responder1
LetsEncrypt precisa verificar a propriedade e faz isso através da web, nomes de domínio e endereços IP. Os domínios internos não funcionarão porque não têm como verificar nada disso. Você não terá um nome de domínio ou endereço IP verificável externamente.
Responder2
Não sei se isso conta como uma solução alternativa, mas você pode executar um servidor web e torná-lo público enquanto o certbot é executado. Depois disso, você pode retirá-lo. Assim, você pode criar um script que inicia o servidor web e o torna público, depois executa o cliente letsencrypt e, em seguida, interrompe-o.
Claro, há uma grande chance de você não poder/não querer tornar seu servidor público nem por alguns segundos, mas não consigo pensar em outra solução viável.