上次我们讲了Let’s Encrypt通过DNS TXT记录来验证域名有效性,其中文章最后写了,如何使用certbot renew进行自动续期。那自动续期成功了,如何同步到PVE和DSM呢?
上次我们讲了Let’s Encrypt通过DNS TXT记录来验证域名有效性,其中文章最后写了,如何使用certbot renew进行自动续期。那自动续期成功了,如何同步到PVE和DSM呢?
我们在使用letsencrypt获取免费的HTTPS证书的时候,letsencrypt需要对域名进行验证。默认情况下它的验证方式是这样的:
certbot程序在web目录的根目录下放置一个文件。letsencrypt的服务器通过域名来访问这个文件,来验证你申请的域名是属于你的HTTPS,因为内网的主机无法被letsencrypt的服务器访问到,certbot --nginx certonly就会出现Connection refused的错误。