Я запускаю приложение с dockerized nginx на экземпляре EC2 и настроил свой ssl с помощью Let’s Encrypt. Теперь мне нужен еще один основной домен для этого сертификата, но я не могу этого сделать. Когда я бегу
sudo docker run -it --rm -v / docker-volume / etc / letsencrypt: / etc / letsencrypt -v / docker-volume / var / lib / letsencrypt: / var / lib / letsencrypt -v / docker / letsencrypt-docker -nginx / src / letsencrypt / letsencrypt-site: / data / letsencrypt -v "/ docker-volume / var / log / letsencrypt: / var / log / letsencrypt" certbot / certbot certonly --webroot --email myemail --agree -tos --no-eff-email --webroot-path = / data / letsencrypt -d mydomain.de -d www.mydomain.de -d anotherdomain.com -d www.anotherdomain.com
это не удается. Если я запустил команду без anotherdomain.com -d
www.anotherdomain.com
мне удалось обновить мои сертификаты.
Могу ли я продлить сертификат для основных доменов в letsencrypt или это возможно только для субдоменов? Или может быть проблема с доменом .dev из-за строгого https? Или мне нужно как-то изменить конфиги моего nginx?
Моя конфигурация: server {
слушайте 443 ssl; имя_сервера mydomain.de; кодировка utf-8; ssl_stapling выключен; ssl_stapling_verify выключен;
ssl_certificate /etc/letsencrypt/live/mydomain.de/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/mydomain.de/privkey.pem; установить $ my_host $ http_host; если ($ http_host = "mydomain.de") {установить $ my_host "mydomain.de"; }
location / {
proxy_pass http://django:5000;
proxy_set_header Host $my_host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
}
}
сервер {слушать 80; имя_сервера mydomain.de; возврат 301 https://mydomain.de$ request_uri; } сервер {прослушивание 80; имя_сервера www.mydomain.de; возврат 301 https://mydomain.de$ request_uri; } сервер {прослушивание 443; имя_сервера www.mydomain.de; возврат 301 https: //mydomain.det$ request_uri; ssl_stapling выключен; ssl_stapling_verify выключен;
ssl_certificate /etc/letsencrypt/live/ mydomain.de/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/ mydomain.de/privkey.pem;
}
Очень признателен за любую помощь в этом. Большое спасибо заранее.