[+] Poczta i certyfikaty RapidSSL dla subdomen

Konfiguracja serwerów, usług, itp.
lowplayer
Posty: 13
Rejestracja: 03 grudnia 2012, 09:59

[+] Poczta i certyfikaty RapidSSL dla subdomen

Post autor: lowplayer »

Witam.

Przeszukałem forum sieci i serwery za pomocą wyszukiwania i nie znalazłem rozwiązania mojego problemu.
Jestem świeżym użytkownikiem Linuksa i staram się wszystko zrozumieć, jednak ograniczenia czasowe często stawiają mnie pod ścianą.
Mam problem, który pewnie jest banalnie prosty do rozwiązania jednak moje stadium znajomości Debiana nie pozwala na jego rozwiązanie.
Otóż muszę zamówić dwa certyfikaty RapidSSL dla domen:
[INDENT]pierwsza.domena.pl
druga.domena.pl[/INDENT]
Gdzie "domena" w pierwszym i drugim przypadku to nazwa tej samej domeny, a więc "pierwsza" i "druga" są subdomenami.

Warunkiem niezbędnym do odebrania certyfikatów jest posiadanie konta administratora (admin@pierwsza.domena.pl; admin@druga.domena.pl).

Przejmuje obowiązki po starszym adminie, który, że tak powiem kończy współpracę z firmą i nie widzi potrzeby przekazania mi wiedzy, instrukcji, wskazówek jak to zrobić.
Dostałem informację, że trzeba zmienić konfigurację - i to wszystko.

Mam ,,deadline'' na dziś od rana do obiadu. Wiem, że serwer pocztowy oparty jest na programach dovecot i exim4.

Wielka prośba o pomoc w konfiguracji, wskazówki, odnośniki, cokolwiek
Aha na chwilę obecną poczta działa przez www po SSL (https://poczta.domena.pl).

Z góry dziękuję za pomoc.
sethiel
Junior Member
Posty: 762
Rejestracja: 28 stycznia 2008, 11:50
Lokalizacja: Wrocław

Post autor: sethiel »

1. Po co płacić jak można mieć za darmo? Oczywiście więcej nakładów pracy ale... Openssl i trylion gazylionów poradników jak zrobić certyfikat dla poczty czy strony www.
2. Można zamówić certyfikat "wildcard" czyli *.domena.pl i wtedy łapią się wszystkie możliwe subdomeny. Certyfikat będzie droższy ale przede wszystkim uniwersalny.
3. Szczerze to ja bym zadzwonił/napisał do RapidSSL (cokolwiek to jest) - oczywiście jeśli mają telefon - i zapytał ich o radę (znaczy się jakbym nie miał własnych certyfikatów). Tylko że odpowiedź jest wiadoma - "kup mnie".
lowplayer
Posty: 13
Rejestracja: 03 grudnia 2012, 09:59

Post autor: lowplayer »

Witam.
Dziękuję bardzo za uzasadnioną odpowiedź.
Poradziłem sobie z tym problemem.
Gdybym miał wtedy więcej czasu to i sam z chęcią bym o tym poczytał - zawsze dodatkowe doświadczenie.

Oczywiście okazało się, że mogę to zrobić dla domeny głównej i konta

Kod: Zaznacz cały

[EMAIL="admin@domena.pl"]admin@domena.pl[/EMAIL]
Druga opcja nie wchodziła w grę ponieważ firma nie przewiduję nic więcej podpinać pod główną domenę, czyli wieloznacznik (ang. wildcard) to tylko koszta koszta koszta.
ODPOWIEDZ