我以前提到过, 在局域网中有一个 http server, 可以通过 clientHello 获取到对于的 serviceName 也就是 domain, 这样就可以根据每个 clientHello 去返回对于的证书。 但是这里有一个坑, 就是每个域名都要配置一个局域网 ip, 这样很容易限流。
比如 192.168.1.1.用户名.domain.com, 这个用户经常换 ip 就可能导致创建 a 记录 10 次, 这样搞的话 dnspod 会限流。
有没有 dns 服务商支持这种解析的?
不想要 nip.io 这种,http 裸奔我不要。
1
jeesk OP 刚才查到 sslip.io 提供了自己的 ns 出来, 但是但是没有提供操作 dns 记录的 api 用于 acme 的验证。
https://github.com/cunnie/sslip.io/issues/24 |