Domain-Name-System

我可以使用哪些命令來模擬letsencrypt將TXT欄位添加到我的伺服器?

  • February 22, 2022

我正在嘗試為letsencrypt挑戰調試我的DNS設置。

我知道 BIND9 可能沒有收到請求,儘管它是在當天早些時候。不幸的是,.jnl 沒有被創建。

我想知道的是如何從遠端電腦發送請求以最終查看另一端發生了什麼故障。letencrypt 如何向我們發送 TXT 欄位更新?我可以執行哪些命令行命令?

這將等效於nsupdate命令,但來自遠端電腦。

這相當於 nsupdate 命令,但來自遠端電腦。

nsupdate 在遠端電腦上工作。

只需在 nsupdate 開始時執行nsupdate -k keyfile並發出命令,告訴它要將更新發送到哪個伺服器。server example.com

Let’s Encrypt 登台環境與您選擇的 ACME 客戶端一起使用。

首先進行分期測試,以免從生產中獲得速率限制。

請注意,不是 Let’s Encrypt 向您發送 DNS 更新請求,而是 API 告訴您應該將它們設置為什麼。各種客戶端都有自動化 DNS 的鉤子。閱讀您最喜歡的鉤子和nsupdate手冊頁,了解它們deleteaddTXT 記錄的方式,以及 DNS 伺服器是否可配置。

引用自:https://serverfault.com/questions/1094399