通配符证书-通过CNAME进行DNS挑战

时间:2020-06-25 12:24:04

标签: apache dns ssl-certificate macos-high-sierra certbot

我正在尝试使用Certbot设置通配符证书。
我在网上发现有关Certbot应该能够使用指向TXT记录的CNAME来执行DNS验证的信息。

我的设置:

in a public DNS I have following records:

*.example.com.                10800 IN A        [IPv4]
*.example.com.                10800 IN AAAA     [IPv6]
example.com.                  10800 IN A        [IPv4]
_acme-challenge.example.com.  10800 IN CNAME    _cert.example.com



in my local DNS I have a following record:

_cert.example.com.            10 IN TXT        "[challenge string 1]”
_cert.example.com.            10 IN TXT        "[challenge string 2]"

该挑战导致以下错误:

域:example.com
类型:未经授权的
详细信息:在_acme-challenge.example.com

中找不到TXT记录

(如果这是一个愚蠢的问题,这是应用程序,这是DNS和Certbot中的新手)

是否可以使用CNAME指向TXT以进行acme-challenge验证?

0 个答案:

没有答案