AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 1096191
Accepted
llrs
llrs
Asked: 2022-03-16 05:35:12 +0800 CST2022-03-16 05:35:12 +0800 CST 2022-03-16 05:35:12 +0800 CST

非标准端口的 TLS 证书

  • 772

我们有一个服务器(在 Ubuntu 20.04 上运行)可从子域 myserver.university.country 访问,我想在服务器上安装 SSL/TLS 证书以加密与服务器的连接。这是我第一次管理服务器,当我四处询问(老板、队友)时,没有人有专业知识可以提供帮助。

我们目前为一些需要通过一些非标准端口(即不是 80 或 443,例如 myserver.university.country:8687)登录的网站提供服务,这些端口不通过 apache 或其他主要服务器软件提供服务(我们使用Shiny Server)。浏览器在没有锁的情况下显示不安全的连接。我们不希望登录凭据被盗或外人可以访问信息。

我们正在尝试使用 Let's encrypt via certbot来获取我们服务器的证书。根据 certbot 文档,这需要打开端口 80(我们不想访问它)。

安全团队不想向整个 Internet 开放端口 80,并且希望限制对某些 IP 范围的访问。此外,他们只想在短时间内打开它,我的理解是这会阻止证书的自动更新。但是,certbot没有指定范围,可能会使用多个 IP。

我们如何才能安全地连接到我们的服务器(使用免费资源)?

我已经超出了我的深度,不知道如何为此正确配置服务器并解决 IT 问题。

ubuntu ssl lets-encrypt
  • 1 1 个回答
  • 100 Views

1 个回答

  • Voted
  1. Best Answer
    John Mahowald
    2022-03-16T06:28:57+08:002022-03-16T06:28:57+08:00

    与您组织的 IT 人员交谈。说明您需要为您的软件堆栈提供普遍受信任的 TLS 证书。提供 Let's Encrypt 作为建议,但尝试他们可能拥有的任何其他 PKI 发布程序。

    TLS (x509) 证书没有端口号。作为通用传输应用程序,TLS 可以在任何端口上包装任何协议。

    然而,获得证书的 ACME http 挑战必须通过端口 80。大概是为了确认您可以控制主机,并通过使用众所周知的端口来简化实现。

    如果端口 80 不是一个选项,则存在 DNS 质询。您需要一个脚本来使用挑战值更新 DNS 记录。

    您可以选择 ACME 客户端,并且可以编写脚本以适应您的环境。即使这样,您也不必使用 Let's Encrypt,而且您的组织可能有不同的方式来颁发证书。

    • 2

相关问题

  • 无法通过 Ubuntu VPN 访问外部网络

  • ubuntu apt-get upgrade - 如何在 shell 中单击确定?

  • VirtualBox 上 Ubuntu 的访客优化技巧 [关闭]

  • 外部硬盘上的 virtualbox 虚拟硬盘驱动器(Vista 主机上的 ubuntu 客户机)

  • 如何在 Ubuntu 上挂载 LVM 分区?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve