Als Teil der ACME-Spezifikation gibt es mehrere verschiedene Herausforderungsmethoden . Nur so können Sie Ihre Domäne überprüfen. Sie müssen also eine der angegebenen Herausforderungsmethoden auswählen. Basierend auf Ihrer Beschreibung klingt die DNS-Herausforderung (Einstellung eines TXT-Eintrags) wie die einfachste Methode, ohne einen Webserver einzurichten / freizugeben. Sie müssen jedoch entscheiden, welche Methode für Ihre Situation am besten geeignet ist.
LetsEncrypt: Automatische Zertifikatserneuerung ohne Webserver und DNS / Konfigurationsänderungen
Gibt es KEINE Möglichkeit, LetsEncrypt-Zertifikate automatisch zu erneuern
- Einen A-Eintrag in dieser Domäne haben
- Aktualisierung der DNS-Zone bei jeder Erneuerung
Beispiel: Ich möchte es für meinen XMPP-Server verwenden, der SRV-Einträge verwendet. Ich möchte keinen A-Datensatz hinzufügen.
Ich könnte manuell einen TXT-Datensatz hinzufügen. Es scheint jedoch, dass dies bei jeder Erneuerung erfolgen muss und ist daher nicht praktikabel. Ich möchte keinen TXT-Datensatz bei jeder Erneuerung ändern.
Ich könnte nsupdate
in einem Skript verwenden, aber ich möchte kein dynamisches DNS nur dafür einrichten.
Methoden, die mir einfielen:
Legen Sie einen öffentlichen Schlüssel als TXT-Eintrag in DNS (einmalig!). Bei jeder Verlängerung wird eine Challenge mit dem entsprechenden privaten Schlüssel signiert. Bei weitem das eleganteste
Ein spezieller SRV-Eintrag, der auf einen Dienst verweist, bei dem ein temporärer TCP-Server geöffnet ist, um diese Anforderung zu bearbeiten
Eine E-Mail mit einer Challenge wird an eine Adresse in whois der übergeordneten Domäne gesendet, auf die automatisch über einen SMTP-Server geantwortet wird
1 Antwort auf die Frage
Verwandte Probleme
-
1
DNS-Einstellungen pro Windows-Benutzer wechseln?
-
1
Warum erhalte ich einen langsamen Netzwerkdurchsatz, wenn ich einen fehlerhaften DNS-Server habe?
-
4
DNS fällt zufällig aus
-
2
Sichere E-Mails stürzen Outlook 2007 ab
-
1
Woher bekomme ich die vollständigen DNS-Zonendateien für alle TLDs?
-
3
Was ist zu tun, wenn ich keinen DNS-Ping durchführen kann?
-
1
Was bewirkt, dass die Adressleiste in IE grün wird?
-
3
Italienisches DNS: So vermeiden Sie einen Neustart von Firefox
-
18
Kann das Internet ohne DNS funktionieren?
-
5
Gibt es eine Möglichkeit, die vollständige Zonendatei für eine Domäne abzurufen, ohne ihren Host zu...