我正在尝试续订我的加密通配符DNS。
certbot --config-dir=certs/config --work-dir=certs/run --logs-dir=certs/log -d MYDOMAIN.com -d '*.MYDOMAIN.com' --manual --preferred-challenges dns --server https://acme-v02.api.letsencrypt.org/directory certonly
Please deploy a DNS TXT record under the name
_acme-challenge.MYDOMAIN.com with the following value:
NZXXXLm6LL8uiiqLlqigFTLvB8KZTaFmXXXX
Before continuing, verify the record is deployed.
我已在DNS主机网络面板中设置了TXT记录。但是,DNS记录似乎需要时间来传播。
有没有办法告诉certbot
哪个DNS服务器要查询?我想这可能是一个攻击媒介,所以可能不是......
做
nslookup -type=TXT _acme-challenge.MYDOMAIN.com
不会显示新的TXT记录。 如果我将我的DNS主机添加到命令 - 即使用该证书的根提供程序版本:
nslookup -type=TXT _acme-challenge.MYDOMAIN.com NS1.101DOMAIN.COM
我看到了更新的记录。但不知道我需要等多久才能过滤到正常的DNS。目前我必须保持挂起,直到DNS刷新,这非常不方便。
有什么建议吗?
任何更好的方法都可以自动续订吗?这只是一个月,今天到目前为止我花了一个小时的时间。 我是否必须自行托管我自己的DNS才能自动执行此过程?