Strona 1 z 1

[+] Poczta i certyfikaty RapidSSL dla subdomen

: 03 grudnia 2012, 11:06
autor: lowplayer
Witam.

Przeszukałem forum sieci i serwery za pomocą wyszukiwania i nie znalazłem rozwiązania mojego problemu.
Jestem świeżym użytkownikiem Linuksa i staram się wszystko zrozumieć, jednak ograniczenia czasowe często stawiają mnie pod ścianą.
Mam problem, który pewnie jest banalnie prosty do rozwiązania jednak moje stadium znajomości Debiana nie pozwala na jego rozwiązanie.
Otóż muszę zamówić dwa certyfikaty RapidSSL dla domen:
[INDENT]pierwsza.domena.pl
druga.domena.pl[/INDENT]
Gdzie "domena" w pierwszym i drugim przypadku to nazwa tej samej domeny, a więc "pierwsza" i "druga" są subdomenami.

Warunkiem niezbędnym do odebrania certyfikatów jest posiadanie konta administratora (admin@pierwsza.domena.pl; admin@druga.domena.pl).

Przejmuje obowiązki po starszym adminie, który, że tak powiem kończy współpracę z firmą i nie widzi potrzeby przekazania mi wiedzy, instrukcji, wskazówek jak to zrobić.
Dostałem informację, że trzeba zmienić konfigurację - i to wszystko.

Mam ,,deadline'' na dziś od rana do obiadu. Wiem, że serwer pocztowy oparty jest na programach dovecot i exim4.

Wielka prośba o pomoc w konfiguracji, wskazówki, odnośniki, cokolwiek
Aha na chwilę obecną poczta działa przez www po SSL (https://poczta.domena.pl).

Z góry dziękuję za pomoc.

: 03 grudnia 2012, 14:45
autor: sethiel
1. Po co płacić jak można mieć za darmo? Oczywiście więcej nakładów pracy ale... Openssl i trylion gazylionów poradników jak zrobić certyfikat dla poczty czy strony www.
2. Można zamówić certyfikat "wildcard" czyli *.domena.pl i wtedy łapią się wszystkie możliwe subdomeny. Certyfikat będzie droższy ale przede wszystkim uniwersalny.
3. Szczerze to ja bym zadzwonił/napisał do RapidSSL (cokolwiek to jest) - oczywiście jeśli mają telefon - i zapytał ich o radę (znaczy się jakbym nie miał własnych certyfikatów). Tylko że odpowiedź jest wiadoma - "kup mnie".

: 04 grudnia 2012, 22:57
autor: lowplayer
Witam.
Dziękuję bardzo za uzasadnioną odpowiedź.
Poradziłem sobie z tym problemem.
Gdybym miał wtedy więcej czasu to i sam z chęcią bym o tym poczytał - zawsze dodatkowe doświadczenie.

Oczywiście okazało się, że mogę to zrobić dla domeny głównej i konta

Kod: Zaznacz cały

[EMAIL="admin@domena.pl"]admin@domena.pl[/EMAIL]
Druga opcja nie wchodziła w grę ponieważ firma nie przewiduję nic więcej podpinać pod główną domenę, czyli wieloznacznik (ang. wildcard) to tylko koszta koszta koszta.