2016-10-12 29 views
0

我想使用letsencrypt/certbot为一组域创建/更新证书,其中一些域需要不同的验证器。两个域example.comwww.example.com托管在Amazon S3/CloudFront上。另一个域api.example.com托管在Amazon EC2实例上。我假设所有这些域都应该有相同的证书。letsencrypt/certbot - 多个验证器,一个证书

我认为我需要利用letsencrypt-s3front插件(或letsencrypt-s3front使用AWS API调用),创建/更新针对该example.comwww.example.com域证书,与webroot插件创建沿着/更新(同)api.example.com域的证书。但是我没有看到任何示例,说明如何一次使用两个身份验证器。

  1. 我实际上是否需要/需要所有这些域的一个证书?
  2. 如果是这样,我该如何使用letsencrypt/certbot验证需要多个验证器的域?

回答

0

我们为每个服务生成单独的证书,如(www.)example.comapi.example.com。对于我们的用例,它工作得很好。