腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(481)
视频
沙龙
1
回答
加密通配符肾后自动更新bind9
DNS
TXT条目
、
、
、
、
在更新通配符-letsencrypt证书时,您被要求在继续
验证
之前使用某种哈希值部署
DNS
TXT记录。通常我会用手更改条目,但我试图使其
自动化
.因此,我编写了一个bash脚本,它首先启动certbot --将输出导入tmpfile --将所需
的
散列从文件中剪切出来--将其作为变量保存--然后将变量传递给如果我使用dig查找
acme
-
质询
项,我可以看到修改后
的
TXT记录--因此我首先启动certbot,然后用dnspython更新区域文件-- letsencrpyt<e
浏览 0
提问于2020-09-14
得票数 1
1
回答
如果您
的
DNS
提供商不在他们
的
列表中,是否可以使用Traefik?
、
、
、
我真的很喜欢Traefik
的
想法,它很容易设置和使用,但我遇到
的
问题是让SSL/TLS与它一起工作。Traefik有一个经过批准
的
DNS
提供商列表,但我使用
的
是Dynu.com,它不在列表中。有没有办法在Traefik中使用HTTPS,因为我使用
的
是Dynu.com,而不是他们认可
的
提供商?我不想为另一个提供商付费,因为我已经为Dynu付费了,它让我感觉很好。CloudFlare仅供个人使用,这不是我要做
的
。我尝试过DuckDNS,但由于它们
浏览 5
提问于2020-02-04
得票数 0
1
回答
Apache2 - SSH - LetsEncrypt SSL - Certbot -代理-手动设置:如何实现这一点?
、
、
、
、
sudo apt-get install python-certbot-apache最近
的
一步失败未获授权 消息,可能是因为站点在代理后面和/或因为example.com还没有运行(
DNS
A和CNAME记录还没有设置,因为应该有一个流畅
的
改变与旧主机和网站已经在运行)。因此,在设置
DNS
记录之前,我必须手动设置证书。我发现certbot有一个--manual选项:https://
浏览 0
提问于2017-10-20
得票数 0
回答已采纳
1
回答
Certmanager跨项目
DNS
01挑战赛失败
、
、
、
、
安装证书管理器是为了按照官方文档中
的
说明自动执行证书颁发过程。 Project Prod具有映射到prod和临时群集istio网关IP地址
的
DNS
。在Project Prod中集群
的
DNS
01
质询
中,管理身份
验证
,并成功颁发证书。但是在Project Staging中运行
的
集群,由于没有足够
的
权限通过Project Prod中
的
云
DNS
设置进行认证和
验证
,导致无法获得证书。在Pro
浏览 30
提问于2020-12-08
得票数 1
回答已采纳
1
回答
acme
挑战赛失败了。来自http://service.domain1.com/.well-known/
acme
-challenge/xWsuGIi0JmuEuDzS5qPkVX3oHuzY2kNl0YGoU6HltRg
的
无效响应
、
、
、
、
service.domain1.com --debug-challengesInvalid response fromcontent=\"text/html;charset=utf-8\"><meta name=\"viewport\" con" --在运行命令后,我将包含
浏览 11
提问于2020-09-16
得票数 1
2
回答
迁移服务器:2让我们为2个不同服务器上
的
相同域名加密SSL证书
、
、
我正在迁移服务器,将我
的
站点从VPS移动到VPS。我使用让我们加密所有10个网站
的
SSL证书。在我开始这个迁移过程之前,我需要知道我可能会遇到
的
问题。我已经使用win-
acme
为我在VPS A上
的
所有10个网站创建了证书。我想先测试一下将1个站点迁移到VPS B。然后,在我将站点X
的
所有数据从VPS A复制到VPS B之后,我希望生成SSL证书并更改我
的
DNS
设置,以便站点X不再指向VPS A,而是指向VPS B。我
的
问题是:当我在V
浏览 44
提问于2021-01-28
得票数 0
1
回答
Certbot -为尚未出现
的
域安装证书
、
、
、
在准备网站
的
(服务器)传输时,我希望为一个域安装一个SSL certificate,该域目前在服务器上不可用(该域仍然指向旧服务器)。当然,旧服务器也安装了SSL证书。现在,我问我,如果它有问题,什么时候域仍然用不同
的
证书指向旧服务器上。我想使用
的
命令是:也许是个愚蠢
的
问题,所以请对我耐心点。;-)
浏览 0
提问于2020-07-24
得票数 0
3
回答
带有Letsencrypt
的
Traefik V2.0无法为域生成证书
、
、
、
、
不会在
acme
.json文件中生成证书,站点使用
的
是Traefik
的
默认证书,导航器认为该证书无效。.api.letsencrypt.org/
acme
/authz-v3/xxxxxxxxxx" - "--certificatesresolvers.myhttpchallen
浏览 0
提问于2019-10-15
得票数 0
1
回答
使用SSL证书和多个域设置apache反向代理
、
、
我需要帮助配置Apache作为https和多个域
的
反向代理,这样www.myfirstdomain.com和www.myseconddomain.com都指向x.x.x.x,然后服务器将有选择地转发到x.x.x.x
浏览 22
提问于2020-11-23
得票数 1
1
回答
LetsEncrypt - ACMESharp客户端在待定状态下
的
挑战超过一个小时
、
、
、
、
我正在使用这里找到
的
Windows客户机- IdentifierPart : ACMESharp.Messages.IdentifierPartIdentifier
浏览 1
提问于2016-02-09
得票数 6
回答已采纳
1
回答
让我们用未绑定加密
ACME
挑战
的
自动更新
、
、
、
、
我从具有多个显式定义子域
的
证书更改为通配符证书。为此,需要解决
DNS
-01
的
挑战。我有一个非常基本
的
未绑定
DNS
服务器运行(权威)。未绑定服务器位于certbot和所在
的
同一台机器上。使用以下命令,我可以成功地创建和授权通配符证书,但我必须在
DNS
服务器中手动创建TXT记录: sudo certbot certonly --manual --preferred-challenges
dns
--email mail@example.com --serve
浏览 0
提问于2023-03-12
得票数 1
5
回答
防火墙托管不
验证
GoDaddy中
的
TXT记录
、
、
我部署了我
的
应用程序,现在我正在尝试添加我
的
自定义URL。我遵循Firebase
的
指示,并将他们
的
TXT记录添加到我
的
DNS
(GoDaddy)中。但是现在Firebase说它还没有被证实。我想我做错了什么,但这里没什么可搞砸
的
.
浏览 0
提问于2018-06-25
得票数 64
回答已采纳
1
回答
Jetstack证书无法挑战
、
、
不知道为什么,但我无法获得证书,我明显配置错误
的
东西,但我不确定是什么。任何帮助都将不胜感激。如果重要的话,我拥有该域,并且当前已将其路由到GCP负载均衡器(没有后端)。我正在使用GKE并尝试为整个环境构建我
的
terraform脚本。3303005432”:为授权构造
质询
资源时出错:
ACME
服务器不允许选定
的
质询
类型或没有为域".net“配置提供商 apiVersion: certmanager.k8s.io/v1alpha1metada
浏览 10
提问于2019-06-25
得票数 0
1
回答
istio 1.13.3 + v1.8.0解决http01查兰奇问题
、
、
和证书资源,通常如下:kind: ClusterIssuer name: letsencrypt
acme
solver创建VirtualService和网关资源,以到达/.知名/
acme
-
质询
/端点?这些资源似乎没有创建,证书也无法
验证
。2022
浏览 22
提问于2022-05-20
得票数 0
3
回答
如何为面向非公共
的
服务器加密证书?
、
我有一个私有的Apache服务器,只能从端口443
的
局域网访问,并且有一个StartSSL证书。自从Firefox51发布以来,我再也不能以StartSSL根证书已从信任存储区中删除.
的
身份连接它了。如果可能的话,我宁愿避免支付SSL证书。
浏览 0
提问于2017-01-30
得票数 8
回答已采纳
2
回答
让我们用多个公共
DNS
提供程序加密
DNS
挑战
、
作为挑战过程
的
一部分,两个
DNS
提供程序是否需要使用相同
的
TXT记录进行更新?我试图只使用其中一个插件创建证书。创建了TXT条目,但
验证
失败。我希望我需要更新两个
DNS<
浏览 0
提问于2018-04-06
得票数 5
1
回答
certbot现场隧道到内部网络HTTP站点
、
、
、
、
我有一个运行Ubuntu20.04
的
云服务器,它是云服务器
的
配置域,在我
的
本地网络中有一个服务器为HTTP网站服务。不幸
的
是,每次我尝试为HTTPS证书设置certbot时,它都希望我在服务器(它生成
的
)上有/.知名/
acme
-
质询
/*文件,但是它失败了;它不能在本地网络服务器上创建页面。我能够通过端口80访问站点,但我没有任何设置来成功地查看HTTPS端口上
的
页面--这就是certbot失败
的
原因。 我
浏览 0
提问于2021-02-14
得票数 2
1
回答
Kubernetes入侵规则路径中
的
继承
、
、
我
的
.yaml文件中有以下入口:kind: Ingress name: my-ingress serviceName: nodeport-svc - path: /.well-known/
acme
-challenge/ serviceName: ss
浏览 0
提问于2018-09-19
得票数 0
1
回答
使用
dns
挑战向AKS PublicIP (AzureDNS)颁发证书
、
我希望使用
dns
质询
(即blabla.westeurope.cloudapp.azure.com. )为Kubernetes应用程序创建一个证书。根据下面的链接,我必须在azure中创建我
的
自定义
dns
区域,并且必须使用它进行相同
的
操作: metadata:spec:
acme
: ...Issuer will use this to present challenge to Azure
DNS</e
浏览 0
提问于2020-02-26
得票数 0
3
回答
使用certbot通配符生成https
、
、
.*)\.subdomain\.domain\.com$; 目前,对于普通域,我生成
的
证书如下所示: sudo certbot --nginx -d example.com
浏览 36
提问于2020-05-27
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
云直播
活动推荐
运营活动
广告
关闭
领券