腾讯云主机套百度云加速企业版 CNAME 接入 ubuntu-docker 镜像 traefik 反代其它容器内的应用 采用 dns 验证
traefik 用的是 lego 这个 acme 工具从 letsencrypt 获取证书,验证时报错:
SERVFAIL looking up CAA for example.com - the domain's nameservers may be malfunctioning
即使给 DNS 添上 CAA 记录依然报错
发现是百度云的问题, 参考它的方案用 CF 关 proxy 做纯 DNS 并添加 CAA 记录, 百度做子域名 CNAME 加速.
此时 CAA 报错解决, 可正确获取证书.
用百度云的 API 将获取的证书上传, 问题解决.
但是麻烦的地方在于为了使用百度云加速, 每新增个子域名都得去 cf 上加 CNAME 解析, 并修改上传证书的脚本. 全自动更新泛域名证书一劳永逸省事的优点荡然无存.
国内还有什么其它靠谱的支持证书自动续期的云加速服务吗? 下一次试试别家的.
这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。
V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。
V2EX is a community of developers, designers and creative people.