Certyfikat a subdomeny i porty w adresie

#1
Jak ustawić konfigurację certyfikatu w DSM żeby działał prawidłowo nie tylko dla mojej domeny ale również subdomen w tej domenie a także gdy na końcu adresu pojawi się port?

Mam wystawiony certyfikat dla domeny "mojadomena.pl" a jak wchodzę na stronę "www.mojadomena.pl" to już FF krzyczy, że:
"Witryny potwierdzają swoją tożsamość poprzez certyfikaty. Firefox nie ufa certyfikatowi witryny „www.mojadomena.pl”, ponieważ nie jest on dla niej prawidłowy. Certyfikat został wystawiony tylko dla następujących domen: mojadomena.pl"

W wirtualnym hoście odznaczyłem HSTS i można przynajmniej akceptować ryzyko i włączy się strona.
NAS:
[ main ] Synology DS1515+ | 6 GB RAM | DSM 6 | 5 x WD Red WD60EFRX ext4 RAID 5

Re: Certyfikat a subdomeny i porty w adresie

#2
Nie jest to takie proste jak się wydaje.
Masz 2 wyjścia. Zakup certyfikatu multi *.nazwadomeny.pl tylko taki to trochę kosztuje.
Lub dla każdej subdomeny wygenerować osobny darmowy (Let's Encrypt). Taki certyfikat jest ważny przez 3 miesiące ale z pomocą skryptu i crona można to zautomatyzować. Dla jednej strony można wygenerować certyfikat z wieloma aliasami np. mojastrona.pl, mojastrona2.pl moja.mojastrona.pl
Osobiście nie robiłem tego na synology, ale na CentOS7 dla poczty zimbra już tak.

Wysłane z mojego MAR-LX1A przy użyciu Tapatalka
Administratorzy dzielą się na tych, którzy robią kopie zapasowe i tych, którzy będą je robili.

Serwery NAS:
Synology DS211j, DS1511+, RS2212RP+ DS1513+

"Zasłanianie się dysleksją, to jak chwalenie się małym fiu...."- by Pati
gg 2101676

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość