я запускаю сервер Confluence в моем локальном домене, к которому я хочу получить доступ извне с помощью OpenVPN.
поскольку я хочу использовать приложение Confluence, мне нужно включить SSL и использовать сертификат, который хранится в iOS. Это исключает мою местную цепочку сертификатов.
Я думал использовать Let's Encrypt, но я не уверен, возможно ли выдавать сертификаты для моего локального домена. Я читал различные статьи, которые предполагают, что я могу сделать это с DNS проблема.
Я пытался обновить мою зону.conf с соответствующей записью TXT, но проблема DNS отказывает с этим сообщением:
Failed authorization procedure. confluence.brave-vesperia.com (dns-01):
urn:acme:error:dns :: DNS problem: SERVFAIL looking up TXT for
_acme-challenge.confluence.brave-vesperia.com
часть моей конфигурации bind:
brave-vesperia.com. IN SOA brave-vesperia.com. (
1486898704
10800
3600
604800
38400 )
_acme-challenge.confluence.brave-vesperia.com. IN TXT "aJ0Y5HyJ0TBmebIqu5TMrQM4ceiZsYe2L1xDHrixdUo"
Я могу подтвердить, что сервер bind работает и работает правильно. Я также перезапустил его после добавления части _acme-challenge.
есть ли что-нибудь вопиюще неправильно с моей конфигурацией? Могу ли я проверить из командной строки, почему проблема dns терпит неудачу?
dig -t txt _acme-challenge.confluence.brave-vesperia.com
возвращает правильную строку.