Poddomeni i "wildcard", automatizacija?

1

Poddomeni i "wildcard", automatizacija?

offline
  • Mile Trajkovic
  • Pridružio: 27 Jan 2013
  • Poruke: 47

Generalno pitanje jer nemogu da shvatim, "wildcard", da li je to poseban certifikat da se mora kupiti ili samo upis za host tipa ServerAlias *.mojweb.com? Meni je potrebno da imam u bazi da svaki registrovani korisnik dobije svoj poddomen, sve preko baze ali to je drugi tema, ali me iskljucivo zanima proces da napravim da sve ide preko web-a a ne da svaki put moram na hostu generisati poddomen?



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Peca  Male
  • Glavni Administrator
  • Predrag Damnjanović
  • SysAdmin i programer
  • Pridružio: 17 Apr 2003
  • Poruke: 23211
  • Gde živiš: Niš

Malo ti je zbrkano pitanje, ali da probam da odgovorim.

- Wildcard sertifikat je poseban sertifikat, i po pravilu su wildcard sertifikati skuplji, od 95 dolara godišnje pa naviše.

- Možeš sve poddomene da hvataš sa:
ServerName domen.rs
ServerAlias *.domen.rs


Sa DocumentRoot će svi da se učitavaju iz jednog foldera:
DocumentRoot /home/neki-username/public_html
Onda u PHP-u možeš da proveriš koji je poddomen zatražen - i da u zavisnosti od toga serviraš različit content - iz različite baze - ili prosto iz iste baze izvučeš različit content za svaki poddomen.
Na taj način koristiš iste PHP fajlove za sve poddomene - što može biti korisno - održavaš CMS na jednom mestu.


No, sa VirtualDocumentRoot možeš zasebne foldere da gađaš za svaki poddomen.
VirtualDocumentRoot /home/neki-username/%0

Ako ovako postaviš onda će:
aaa.domen.rs da se učitava iz /home/neki-username/aaa.domen.rs/ foldera
bbb.domen.rs da se učitava iz /home/neki-username/bbb.domen.rs/ foldera
... itd.
Naravno, samo ukoliko ti folderi postoje.

Dakle, ako ovako postaviš, onda da bi dodao poddomen treba samo da kreiraš adekvatan folder - eto ti automatizacija.



offline
  • PHP developer
  • Pridružio: 22 Mar 2006
  • Poruke: 3747
  • Gde živiš: 127.0.0.1

Let's encrypt, besplatan sertifikat, jedino sto mora da se obnavlja na (cini mi se) 80 dana. Ali i to se da automatizovati.

offline
  • Peca  Male
  • Glavni Administrator
  • Predrag Damnjanović
  • SysAdmin i programer
  • Pridružio: 17 Apr 2003
  • Poruke: 23211
  • Gde živiš: Niš

Koristim ga svuda, posebno na VestaCP Smile

offline
  • Pridružio: 02 Jan 2008
  • Poruke: 2167

Koja je razlika izmedju Let's encrypt sertifikata i sertifikata koji se placa?
Hosting provajder je ukljucio Let's encrypt sertifikate za sve klijente, ali ne razumem da li bi trebalo da u Chromu vidim onu zelenu boju koja oznacava SSL sertifikat ili ne, posto je ne vidim?

Ipak, kada upotrebim recimo https://www.ssllabs.com/ssltest/ ili neki drugi tester, pise da moj sajt poseduje Let's encrypt sertifikat.

U sustini, sta ja zapravo dobijam time sto imam Let's encrypt sertifikat?

offline
  • PHP developer
  • Pridružio: 22 Mar 2006
  • Poruke: 3747
  • Gde živiš: 127.0.0.1

Razlika je u tome sto se jedan placa, a drugi ne, i to sto placen traje 365 dana za razliku od (cini mi se) 80 koliko traje Let's encrypt sertifikat. Neke druge a bitne razlike nema.

Sertifikat ima ulogu ako sajtu pristupas koristeci HTTPS protokol. Ako koristis HTTP, nikakvu.

Sta dobijas? Enkriptovanu komunikaciju izmedju klijenta (browsera) i servera, pa je MITM napad poprilicno otezan.

offline
  • Peca  Male
  • Glavni Administrator
  • Predrag Damnjanović
  • SysAdmin i programer
  • Pridružio: 17 Apr 2003
  • Poruke: 23211
  • Gde živiš: Niš

LE traje 90 dana.
I nema podršku za wildcard poddomene.

offline
  • Pridružio: 02 Jan 2008
  • Poruke: 2167

Rastafarii ::Razlika je u tome sto se jedan placa, a drugi ne, i to sto placen traje 365 dana za razliku od (cini mi se) 80 koliko traje Let's encrypt sertifikat. Neke druge a bitne razlike nema.

Sertifikat ima ulogu ako sajtu pristupas koristeci HTTPS protokol. Ako koristis HTTP, nikakvu.

Sta dobijas? Enkriptovanu komunikaciju izmedju klijenta (browsera) i servera, pa je MITM napad poprilicno otezan.

Da, to je onda problem. Sertifikat je vidljiv tek kad idem na HTTPS.

Znam ulogu sertifikata, nego sam mislio da je Let's encrypt nesto posebno Smile

offline
  • Mile Trajkovic
  • Pridružio: 27 Jan 2013
  • Poruke: 47

@Peca hvala puno na korisnom odgovoru, da li to onda znaci da mi za automatizaciju poddomena uopste nije potreban wildcard sertifikat? Ukoliko ne necu da imam https naravno...

offline
  • Peca  Male
  • Glavni Administrator
  • Predrag Damnjanović
  • SysAdmin i programer
  • Pridružio: 17 Apr 2003
  • Poruke: 23211
  • Gde živiš: Niš

milkoni ::@Peca hvala puno na korisnom odgovoru, da li to onda znaci da mi za automatizaciju poddomena uopste nije potreban wildcard sertifikat? Ukoliko ne necu da imam https naravno...

ukoliko nećeš imati https - ne treba ti nikakav sertifikat Smile

Ko je trenutno na forumu
 

Ukupno su 1199 korisnika na forumu :: 42 registrovanih, 8 sakrivenih i 1149 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 357magnum, A.R.Chafee.Jr., aleksmajstor, aramis s, Atomski čoban, bobomicek, bojank, bokisha253, cinoeye, comi_pfc, croato, dekan.m, Demostant, Denaya, Dr.Strangelove, flash12, FOX, GenZee, goxin, ILGromovnik, Ivica1102, ivica976, Joja, ladro, Lieutenant, mercedesamg, milenko crazy north, Milometer, milutin134, nemkea71, nenad81, novator, Oscar2, procesor, Ripanjac, slonic_tonic, theNedjeljko, YU-UKI, zdrebac, |_MeD_|, 125, 1107