Есть несколько различных методов, вызов как часть спецификации ACME . Это единственный способ подтвердить свой домен, поэтому вам придется выбрать один из указанных способов вызова. Исходя из вашего описания, DNS-вызов (установка записи TXT) звучит как самый простой способ для использования без настройки / показа веб-сервера, но вам придется решить, какой вариант лучше всего подходит для вашей ситуации.
LetsEncrypt: автоматическое обновление сертификатов без изменения веб-сервера и DNS / конфигурации
Есть ли ЛЮБОЙ способ автоматического продления сертификатов LetsEncrypt без
- Наличие записи A для этого домена
- Обновление зоны DNS при каждом обновлении
Пример: я хотел бы использовать его для моего сервера XMPP, который использует записи SRV. Я не хочу добавлять запись.
Я мог бы вручную добавить запись TXT. Тем не менее, кажется, что это должно быть сделано при каждом обновлении и, следовательно, это не практично. Я не хочу менять запись TXT при каждом обновлении.
Я мог бы использовать nsupdate
в сценарии, но я не хочу, чтобы настроить динамический DNS только для этого.
Методы, которые я мог придумать:
Положите открытый ключ в виде записи TXT в DNS (один раз!). Каждое продление, вызов подписывается с соответствующим закрытым ключом. Безусловно самый элегантный
Специальная запись SRV, которая указывает на службу, в которой открыт временный TCP-сервер для обслуживания этого запроса.
Письмо с запросом отправляется на адрес в whois родительского домена, на который автоматически отвечает SMTP-сервер.
1 ответ на вопрос
Похожие вопросы
-
1
Переключить настройки DNS для каждого пользователя Windows?
-
1
Почему я получаю медленную пропускную способность сети, когда у меня плохой DNS-сервер?
-
4
DNS случайно выходит из строя
-
-
2
Безопасный сбой электронной почты Outlook 2007
-
1
Где я могу получить полные файлы зон DNS для всех доменов верхнего уровня?
-
3
Что делать, если я не могу пропинговать свой DNS?
-
1
Что делает адресную строку в IE зеленым?
-
3
Итальянский DNS: как избежать перезапуска firefox
-
18
Может ли интернет работать без DNS?
-
5
Есть ли способ получить полный файл зоны для домена, не связываясь с его хостом?