やっぱのえるさんのほうでcertbotやっといたほうがよかったな
Conversation
Notices
-
まめつこ (mametsuko@co.misskey.io)'s status on Sunday, 20-Sep-2020 06:46:05 JST まめつこ -
のえる (noellabo@fedibird.com)'s status on Sunday, 20-Sep-2020 06:46:04 JST のえる @mametsuko cloudflare通す時は、サブドメインまではOKだけど、その下はうまく動かないよ。
a.example.com はOKa.b.example.com はNG
しょうがないので、
a-b.example.com
とかにする。
個別指定すると面倒なので、証明書の方は
*.example.com
ってワイルドカードで対応しちゃう。
-
まめつこ (mametsuko@co.misskey.io)'s status on Sunday, 20-Sep-2020 06:55:42 JST まめつこ @noellabo@fedibird.com うーんと証明書ってcertbotのとこのやつですかね、、、>
-
シアノン (xianon@misskey.xianon.net)'s status on Sunday, 20-Sep-2020 06:55:42 JST シアノン @mametsuko@co.misskey.io @noellabo@fedibird.com ワイルドカード対応してるんですね。certbot で -d *.mametsuko.net てってことですね。
-
のえる (noellabo@fedibird.com)'s status on Sunday, 20-Sep-2020 06:55:42 JST のえる @xianon @mametsuko ですです
-
のえる (noellabo@fedibird.com)'s status on Sunday, 20-Sep-2020 06:56:51 JST のえる @mametsuko 自分のサーバとcloudflareとの通信に使う証明書と、cloudflareが外部のサーバに使う証明書って、別々なのね。
前者をcertbotでLet's Encryptから発行してもらっているんだけど、後者はcloudflareが別に用意している。
-