当前位置: 首页 > news >正文

只解析了CHAME记录,如何申请免费的SSL证书

在申请SSL证书时,如果域名解析记录仅包含CHAME记录(CNAME别名记录),而缺少必要的A记录或AAAA记录(用于将域名直接解析到IP地址),可能会导致证书颁发机构(CA)的验证失,所以得外加解析TXT记录才能自己手动通过certbot去申请证书,下面是步骤

1.执行 sudo certbot certonly --manual --preferred-challenges=dns -d 你的域名.com 回车后会给出TXT记录的名称和值
Please deploy a DNS TXT record under the name
_acme-challenge.你的域名.com with the following value:

aWjJWXDPQu8vQf3bBZAJ9kppklndiVVq3cjIH0GwncU

Before continuing, verify the record is deployed

Press Enter to Continue

2.不要马上点击回车,因为TXT记录没配置的话会导致验证失败的,正确的做法应该是到DNS添加TXT记录

3.添加好TXT记录后,重新开发一个窗口执行
dig TXT _acme-challenge.你的域名.com +short
看看输出的是不是添加的TXT记录值,如果不是的话,先等几分钟,然后再执行

4.当dig TXT _acme-challenge.你的域名.com +short输出的值跟TXT记录值一致时,就可以在执行 sudo certbot certonly --manual --preferred-challenges=dns -d 你的域名.com的窗口点击回车了,不出意外的话证书申请会完成

5.申请完成时,查看证书内容
cat /etc/letsencrypt/live/你的域名.com/fullchain.pem

查看私钥
cat /etc/letsencrypt/live/你的域名.com/privkey.pem

http://www.lryc.cn/news/588900.html

相关文章:

  • Linux 命令:passwd
  • WPF中ListView控件详解
  • 牛客:HJ23 删除字符串中出现次数最少的字符[华为机考][字符串]
  • Linux部署Python服务
  • langchain教程10:LCEL
  • 阿里云 Kubernetes 的 kubectl 配置
  • 深入理解设计模式之外观模式:简化复杂系统的艺术
  • 企业培训视频如何做内容加密防下载防盗录(功能点整理)
  • 优雅的Java:01.数据更新如何更优雅
  • 2025开放原子开源生态大会 | openKylin的技术跃迁和全球协作
  • 2025阿里云黑洞恢复全指南:从应急响应到长效防御的实战方案
  • CentOS服务器安装Supervisor使队列可以在后台运行
  • 2.3 数组与字符串
  • QGIS新手教程9:字段计算器进阶用法与批量处理技巧
  • HTTP性能优化实战技术
  • 串口通信性能优化
  • golang语法-----变量、常量
  • Go语言统计字符串中每个字符出现的次数 — 简易频率分析器
  • 解锁Redis:从安装到配置的全攻略
  • DBeaver 传输数据库A数据到数据库B
  • LLM指纹底层技术——特征提取
  • 06-C语言:第06天笔记
  • python的广东省家庭旅游接待信息管理系统
  • 文心一言4.5开源模型测评:ERNIE-4.5-0.3B超轻量模型部署指南
  • NineData 社区版 V4.3.0 正式发布!新增 5 条迁移对比链路,全面支持 MariaDB、GaussDB 等数据库
  • 使用python的pillow模块将图片转化为灰度图,获取值和修改值
  • Redis Desktop Manager(RDM)下载与安装使用教程
  • STM32小实验二--流水灯
  • 【R语言】警告conversion failure on ‘中文字符‘ in ‘mbcsToSbcs‘: for 注 (U+6CE8)
  • 海狸IM - 一个功能完整的开源即时通讯系统