我可以告诉certbot使用特定的DNS服务器吗?

时间:2018-06-19 07:29:56

标签: dns ssl-certificate lets-encrypt

我正在尝试续订我的加密通配符DNS。

certbot --config-dir=certs/config --work-dir=certs/run --logs-dir=certs/log -d MYDOMAIN.com -d '*.MYDOMAIN.com' --manual --preferred-challenges dns --server https://acme-v02.api.letsencrypt.org/directory certonly

Please deploy a DNS TXT record under the name
_acme-challenge.MYDOMAIN.com with the following value:

NZXXXLm6LL8uiiqLlqigFTLvB8KZTaFmXXXX

Before continuing, verify the record is deployed.

我已在DNS主机网络面板中设置了TXT记录。但是,DNS记录似乎需要时间来传播。

有没有办法告诉certbot哪个DNS服务器要查询?我想这可能是一个攻击媒介,所以可能不是......

nslookup -type=TXT _acme-challenge.MYDOMAIN.com

不会显示新的TXT记录。 如果我将我的DNS主机添加到命令 - 即使用该证书的根提供程序版本:

nslookup -type=TXT _acme-challenge.MYDOMAIN.com NS1.101DOMAIN.COM

我看到了更新的记录。但不知道我需要等多久才能过滤到正常的DNS。目前我必须保持挂起,直到DNS刷新,这非常不方便。

有什么建议吗?

任何更好的方法都可以自动续订吗?这只是一个月,今天到目前为止我花了一个小时的时间。 我是否必须自行托管我自己的DNS才能自动执行此过程?

0 个答案:

没有答案