локальный сервер с Let's Encrypt SSL сертификатом

я запускаю сервер Confluence в моем локальном домене, к которому я хочу получить доступ извне с помощью OpenVPN.

поскольку я хочу использовать приложение Confluence, мне нужно включить SSL и использовать сертификат, который хранится в iOS. Это исключает мою местную цепочку сертификатов.

Я думал использовать Let's Encrypt, но я не уверен, возможно ли выдавать сертификаты для моего локального домена. Я читал различные статьи, которые предполагают, что я могу сделать это с DNS проблема.

Я пытался обновить мою зону.conf с соответствующей записью TXT, но проблема DNS отказывает с этим сообщением:

Failed authorization procedure. confluence.brave-vesperia.com (dns-01): 
urn:acme:error:dns  :: DNS problem: SERVFAIL looking up TXT for 
_acme-challenge.confluence.brave-vesperia.com

часть моей конфигурации bind:

brave-vesperia.com. IN  SOA brave-vesperia.com. (
        1486898704
        10800
        3600
        604800
        38400 )

_acme-challenge.confluence.brave-vesperia.com. IN TXT "aJ0Y5HyJ0TBmebIqu5TMrQM4ceiZsYe2L1xDHrixdUo"

Я могу подтвердить, что сервер bind работает и работает правильно. Я также перезапустил его после добавления части _acme-challenge.

есть ли что-нибудь вопиюще неправильно с моей конфигурацией? Могу ли я проверить из командной строки, почему проблема dns терпит неудачу?

 dig -t txt _acme-challenge.confluence.brave-vesperia.com 

возвращает правильную строку.

14
задан Fang
02.03.2023 2:12 Количество просмотров материала 2816
Распечатать страницу

1 ответ

для" DNS challenge " ваши DNS-записи домена должны быть общедоступными. Ле механизмов будет проверить ваши записи из публичных DNS-серверов.

но ваш домен не представлен нигде в публичной зоне.

dig -t ns confluence.brave-vesperia.com 8.8.8.8 +short ничего не возвращает.

dig -t ns brave-vesperia.com 8.8.8.8 +short ничего не возвращает.

1
отвечен sattellite 2023-03-03 10:00

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх