当前位置:论坛首页 > 新功能建议 > Linux面板

【已记录】续签Let's Encrypt证书建议增加的功能

发表在 新功能建议2024-9-4 11:17 [复制链接] 1 1403

1、部分用户使用cloudflare的自定义主机名功能
自定义主机名的 DCV 委派
使用 DCV 委派为未代理或通配符主机名启用自动证书颁发和续订。对于每个主机名,域所有者需要使用权威 DNS 放置一个 CNAME 记录,将 ACME DCV 质询指向主机名特定的 Cloudflare 验证目标。
  1. 如果您想要获得 example.com 和 *.example.com(通配符自定义主机名)证书,而无需在每个续订期间手动放置 TXT 令牌,

  2. 在权威 DNS 中在 _acme-challenge.example.com 上创建 CNAME 记录,并将其指向 example.com.359658505326cdfa.dcv.cloudflare.com。一个这样的记录可以同时处理顶级主机名和通配符。
复制代码


cloudflare会使用CNAME记录,自动续订。
宝塔在证书验证时使用TXT验证,如果使用了CNAME的DCV 委派,在域名解析端会因为存在CNAME记录冲突导致TXT验证失败。
建议增加验证时候首先暂停CNAME的验证解析,TXT验证通过后再启用DCV委派的CNAME记录
  1. 1.stop_record(self, domain, host, s_type='CNAME')
复制代码
2、实践中部分域名商验证失败后因存在不同的TXT验证记录导致失败,应在验证前暂停或删除上次验证失败的TXT记录。
  1. delete_dns_record
复制代码


使用道具 举报 只看该作者 回复
发表于 2024-9-4 12:18:54 | 显示全部楼层
您好,您这个暂停时无法做到的,其他 的会记录一下的,后续可以考虑一下
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表