Tengo un servidor Apache privado, accesible solo desde mi LAN en el puerto 443, con un certificado StartSSL.
Desde que se lanzó Firefox 51, ya no puedo conectarme a él ya que el certificado raíz StartSSL se eliminó del almacén de confianza .
Pensé en migrar a Let's Encrypt, pero parece requerir un servidor HTTP público. ¿Es posible usar Let's Encrypt en mi situación?
Prefiero evitar pagar un certificado SSL, si es posible.
fuente
El cliente certbot tiene la capacidad de hacer un desafío manual de DNS. La respuesta (actualmente la segunda más popular) que se encuentra en esta pregunta ¿Cómo usar la validación de desafío Let's Encrypt DNS? tiene todos los detalles, y acabo de probarlo como funcionando.
Básicamente, ejecuta este comando y sigue las instrucciones:
fuente
Usted mencionó que está usando Apache, sin embargo, si no está vinculado a él, hay una ruta muy fácil posible usando Caddyserver .
Allí solo tiene que definir un
Caddyfile
con el siguiente contenido:Mencione el proveedor de DNS que está utilizando en la configuración y configure las claves API que está utilizando las variables de entorno. Extraiga de la lista de proveedores compatibles de los documentos .
Eso es todo lo que se requiere. La salida en el primer inicio será algo así como:
fuente