letsencrypt 野卡正式上线, 来试试吧

2018-03-14 07:46:23 +08:00
 neilp

由于野卡验证只支持 dns 验证, 不支持 http 验证. 所以请使用 dns api 模式.

acme.sh  --issue -d  exmaple.com  -d *.example.com  --dns dns_cf

acme.sh 支持了 40 多种 dns api 的原生集成, 相信一定有你用的那一款.

https://github.com/Neilpang/acme.sh/tree/master/dnsapi

如果实在没有, 可以尝尝我们独有的 dns alias 模式:

https://github.com/Neilpang/acme.sh/wiki/DNS-alias-mode

23549 次点击
所在节点    SSL
132 条回复
marcher233
2018-03-20 16:16:01 +08:00
acme.sh 太棒了,特意前来感谢 neilpang !
wshedu
2018-03-22 21:50:19 +08:00
@powergx 现在 dnspod 也支持,,需要获取到 token,而且里面有 dnspod 的运行脚本
powergx
2018-03-23 13:26:44 +08:00
@wshedu 不知道为什么,我始终报没有 CAA 记录的错,只能把 ns 改去 cloudflare 就完美了
reechang
2018-03-26 16:40:52 +08:00
请问一下现在支持签发 ECC 的泛域名证书吗?
wql
2018-03-28 07:53:10 +08:00
@reechang 纯 ECC 证书链没有,但是可以签发 ECC 证书。
Seymer
2018-04-03 20:45:33 +08:00
@neilp 请问下使用 dns 验证是否意味着可以绕过备案?
renjuntao
2018-04-05 21:12:06 +08:00
试了几次没成功,然后提示下面这个
Create new order error. Le_OrderFinalize not founme:error:rateLimited","detail":"Error creating new order :: too many failed auth://letsencrypt.org/docs/rate-limits/","status": 429}
之后再命令行后面追加 --test 就行了,好像是测试环境,不知道生成的证书跟正式环境的证书有啥区别
tonyleen
2018-05-11 00:25:01 +08:00
tonyleen
2018-05-11 00:26:15 +08:00
@zhaohao 官方有如下说明

Name.com API and Mobile Apps Access
You have Two-Step Verification enabled on your account. Our API and mobile apps do not support this service. You can manage mobile and API access to your name.com account below. Selecting "yes" will enable your account to be accessed by our mobile apps and API without the security token. Selecting "no" will disallow you to login to your account through the API or mobile apps.

进入如下地址,https://www.name.com/account/settings/security,拉到最下面选择 yes 就可以了.
zhaohao
2018-05-11 07:31:01 +08:00
@tonyleen 是的,当时已经猜测问题是两步验证的影响,后面看过说明已经用上了。感谢你的回复!
will1916
2018-05-18 17:38:54 +08:00
用 DNS 的 api 签出来之后得出的证书文件跟用 certbot 签出来的完全不一样,不懂 Nginx 怎么配置,请教
文件如下:

ca.cer
fullchain.cer
xxx.com.cer
xxx.com.conf
xxx.com.csr
xxx.com.csr.conf
xxx.com.key
========================================================================
请问怎么对应下面的文件路径
ssl_dhparam /
ssl_certificate /
ssl_certificate_key /
ssl_trusted_certificate /
huanter
2018-05-28 08:41:42 +08:00
@neilp 脚本能直接生成给 Tomcat 用的证书吗?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/437798

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX