私はAWSのACMを使用して考えていたが、それはそれと思われElastic Beanstalkではwww.learningdollars.comとdev.learningdollars.com上で実行中のアプリと私はgitlab.learningdollars.com複数のSSL証明書で同じサブドメインを保護できますか?
上で実行されているgitlabのUbuntuのインスタンスを持っていgitlabインスタンスではなく、(configセクションのロードバランサを介して)弾力のあるbeanstalkアプリケーションでのみ動作します。
だから私は、AWS ACMで* .learningdollars.comを登録し、私はそれがgitlabをカバーしてAWS ACMの証明書が* .learningdollars.comをカバーgitlab.learningdollars.com
技術のためのGoDaddyやdigicertから証明書を購入しています.learningdollars.comしかし、私はそれを使用することはできませんので、生のファイルにアクセスすることはありません。
私は上記の手順で問題が発生するか、それとも問題ありませんか?
ありがとうございますが、こちらをご覧くださいhttps://gitlab.com/gitlab-org/gitlab-ce/blob/master/doc/install/installation.md#using-https ... gitlabには直接のパスが必要ですACMをこのケースでは使用することができない証明書 –
さて、ロードバランサでACM証明書を使用し、gitlabで独自の自己署名証明書を使用することができます。 (バックエンド証明書を検証しないようにロードバランサに指示できます)。それが私のサーバーの構成です。しかし、私が言ったように、それを構成する方法だけでは、選択肢が増えています。だから、選択はあなたのものです。 – Seva
そして、どんな場合でも、同じドメイン名をカバーする交差する証明書を持つことは問題ではありません。実際には、より頻繁に発生し、考えられるかもしれません。まず、証明書を更新するときに新しい証明書が古い証明書と重複する(実際に証明書をインストールする時間を与えるため)。しかし、何らかの理由で発行人を変更することもできます。例えば。過去に証明書発行者を変更しました。これは、ブラウザの数が増え、インストールされた信頼できる証明書としてリストされていたブラウザが増えたためです。古い証明書を取り消す気にしなかった。だから、私たちは数ヶ月間、2つの有効な証明書を持っていました。 – Seva