무작위 서브도메인을 www로 리다이렉트
- Aliyun AccessKey를 가져옵니다. (Aliyun을 예시로 사용하며, 직접 키를 신청해야 합니다.)
AccessKey ID:LTAI5tQCfDcVcghn5
AccessKey Secret:J8ZayXB44MIWa1Mfnj
- acme.sh 설치
cd ~
curl https://get.acme.sh | sh
- 기본 CA를 Let’s Encrypt로 전환한 후, 인증서를 다시 신청합니다:
# 기본 CA를 Let's Encrypt로 전환
~/.acme.sh/acme.sh --set-default-ca --server letsencrypt
# 와일드카드 인증서 신청 (discourse.cc는 자신의 도메인으로 교체)
~/.acme.sh/acme.sh --issue --dns dns_ali -d discourse.cc -d '*.discourse.cc'
- 인증서를 Discourse의 ssl 디렉토리에 설치합니다.
인증서를 Discourse의 SSL 디렉토리로 복사합니다.
root 권한으로 실행합니다. (discourse.cc는 자신의 도메인으로 교체)
cp /home/admin/.acme.sh/airsc.cc_ecc/discourse.cc.key /var/discourse/shared/standalone/ssl/discourse.cc.key
cp /home/admin/.acme.sh/discourse.cc_ecc/fullchain.cer /var/discourse/shared/standalone/ssl/discourse.cc.cer
chmod 644 /var/discourse/shared/standalone/ssl/discourse.cc.*
파일이 존재하는지 확인합니다:
ls -l /var/discourse/shared/standalone/ssl/
airsc.cc.cer 및 airsc.cc.key 파일이 보야 합니다.
- Discourse 설정을 수정하고 재구축합니다.
DISCOURSE_HOSTNAME: 'www.discourse.cc'
DISCOURSE_HOSTNAME_ALIASES: 'discourse.cc'
DISCOURSE_DISABLE_LETSENCRYPT: 'true'
- Nginx 리다이렉트 규칙을 설정합니다. (아직 설정하지 않은 경우)
server {
listen 80;
server_name ~^(?!www\.)(.+)\.discourse\.cc$;
return 301 https://www.discourse.cc$request_uri;
}
server {
listen 443 ssl;
server_name ~^(?!www\.)(.+)\.discourse\.cc$;
ssl_certificate ...;
ssl_certificate_key ...;
return 301 https://www.discourse.cc$request_uri;
}
- 컨테이너를 재구축합니다.
cd /var/discourse
sudo ./launcher rebuild app