Настроить сертификат https / SSL для частного экземпляра Gitlab без личного домена [дубликат]

На этот вопрос уже есть ответ здесь:

Я установил свой частный сервер Gitlab. Он работает нормально, и когда я ввожу свой IP-адрес, я могу получить к нему доступ. У меня нет собственного домена, и он мне тоже не нужен, так как я не хочу делать сервер доступным извне.

В большинстве руководств показано только, как настроить https с помощью Let's Encrypt, для которого, насколько я могу судить, мне нужно контролировать домен и настраивать для него A-запись. Это не вариант.

Некоторые редкие другие руководства показывают мне, как создавать свои самоподписанные сертификаты для использования с GL (используя Open ssl). Моя проблема в том, что браузеры по-прежнему сообщают мне, что соединение небезопасно, и обрабатывают самозаверяющие сертификаты как http, а не https. Так что в первую очередь смысл делать это.

Итак, у меня возникает вопрос: есть ли способ настроить https без личного домена, но с настоящим сертификатом (лучше всего без его покупки). Или это вообще невозможно? Если это возможно, как я могу начать настраивать свой GL intance?

Я подумал, может, использование облачной вспышки может помочь? Хотя я не уверен.

Заранее большое спасибо за помощь, подсказки и подсказки. Очень признателен.

0
задан 7 October 2019 в 01:24
1 ответ

Это не возможно. Несколько наблюдений -

А сам подписанный сертификат не бесполезны. Необходимо удостовериться, что сертификат принят для домена компьютерами и его довольно безопасным. Кроме того, можно пойти полностью и создать собственный CA, добавить сертификат CA к устройствам и иметь несколько сертификатов

А (браузер доверял), CA не позволит Вам подписать сертификат для домена, которым Вы не управляете - чтобы сделать, который рискнул бы их всем бизнесом.

у Вас может быть Доменное имя для сайта, не публично доступного - Вы не можете получать letsencrypt сертификат для него, хотя, но заплаченный сертификат, который будет использовать почтовую проверку, объединенную с допустимым субдоменом, которым Вы управляете, возможен - даже если базовый IP не глобально достижим.

0
ответ дан 23 November 2019 в 04:17

Теги

Похожие вопросы