2017-01-23 14 views
3

/.well-known/acme-challengeは常にサーバーに公開する必要がありますか?ここ は、HTTPのための私の設定です:Certbot /.well-known/acme-challenge

server { 
listen 80; 

location '/.well-known/acme-challenge' { 
    root  /var/www/demo; 
    } 

location/{ 
      if ($scheme = http) { 
      return 301 https://$server_name$request_uri; 
      } 
} 

基本的には(自動更新用)ACMEチャレンジを除き、httpsにすべての要求をリダイレクトします。私の質問:「/.well-known/acme-challenge」の場所を常にポート80に公開しても構いませんか?あるいは、証明書を再発行する必要がある場合は手動でコメント/コメントを解除する方が良いでしょうか?それにはセキュリティ上の問題はありますか?

この場所について読むためのアドバイスやリンクがありがとうございます。ありがとう!ファイル名のみ(.well-known)の前に、このIPアドレス

答えて

2

アクメチャレンジリンクは、それが隠しディレクトリであることを意味します。サーバーがハッキングされると、その情報はハッカーに提供されます。

+0

私はまた、検証中に一時ファイル用に使用されているものを読んでから削除しました。だから私は正しい答えを推測する。ありがとう! – Ilya

-1

期間にドメインを検証するために必要な

+0

申し訳ありませんが、私は隠されたディレクトリを意味しました。 –

+1

https://stackoverflow.com/posts/43443282/editを使用して回答を編集/更新することができます – sideshowbarker

1

証明書に署名したらトークンを使用する必要はありません。しかし、多くの害はexplained by a Certbot engineerとして、いずれかの利用可能それを残すにはありません。

サーバーがしようとした後トークンは、ビューのACMEサーバの観点から、もはや有効である特定の課題の一部であり、それを検証する。どのように証明書を取得するかについての情報が少しはっきりしますが、他の人があなたのサイトの証明書を発行したり、あなたを偽装することを許可してはいけません。

関連する問題