Любой случайный поддомен перенаправляется на www

Перенаправление случайных поддоменов на www

  1. Получите AccessKey от Alibaba Cloud (на примере Alibaba Cloud: самостоятельно подайте заявку на получение ключа).
AccessKey ID: LTAI5tQCfDcVcghn5
AccessKey Secret: J8ZayXB44MIWa1Mfnj
  1. Установите acme.sh.
cd ~
curl https://get.acme.sh | sh
  1. По умолчанию переключите центр сертификации (CA) на Let’s Encrypt, а затем повторно запросите сертификат:
# Переключение центрa сертификации по умолчанию на Let's Encrypt
~/.acme.sh/acme.sh --set-default-ca --server letsencrypt
# Запрос wildcard-сертификата (замените discourse.cc на ваш домен)
~/.acme.sh/acme.sh --issue --dns dns_ali -d discourse.cc -d '*.discourse.cc'
  1. Установите сертификат в директорию SSL сервиса Discourse.
    Скопируйте сертификат в директорию SSL сервиса Discourse.

Выполните от имени root (замените discourse.cc на ваш домен):

cp /home/admin/.acme.sh/airsc.cc_ecc/discourse.cc.key /var/discourse/shared/standalone/ssl/discourse.cc.key
cp /home/admin/.acme.sh/discourse.cc_ecc/fullchain.cer /var/discourse/shared/standalone/ssl/discourse.cc.cer
chmod 644 /var/discourse/shared/standalone/ssl/discourse.cc.*

Проверьте наличие файлов:

ls -l /var/discourse/shared/standalone/ssl/

Вы должны увидеть airsc.cc.cer и airsc.cc.key.

  1. Измените конфигурацию Discourse и выполните пересборку.
DISCOURSE_HOSTNAME: 'www.discourse.cc'
DISCOURSE_HOSTNAME_ALIASES: 'discourse.cc'
DISCOURSE_DISABLE_LETSENCRYPT: 'true'
  1. Настройте правила перенаправления Nginx (если они еще не настроены).
server {
    listen 80;
    server_name ~^(?!www\.)(.+)\.discourse\.cc$;
    return 301 https://www.discourse.cc$request_uri;
}
server {
    listen 443 ssl;
    server_name ~^(?!www\.)(.+)\.discourse\.cc$;
    ssl_certificate ...;
    ssl_certificate_key ...;
    return 301 https://www.discourse.cc$request_uri;
}
  1. Пересоберите контейнер.
cd /var/discourse
sudo ./launcher rebuild app