首页 > 解决方案 > 带有绑定和从属的 Certbot rfc2136 挑战

问题描述

我想为特定域颁发通配符证书。我们有两个 dns (bind9) 一个主 - 一个从。

当我在主 dns 上正确配置的 rfc2136 质询时,神秘字符串位于 txt 中,_acme-challenge.domain.com但问题是质询(有时)请求从属 dns,其中条目尚未同步。

我知道我可以从运行 certbot 的服务器到 dns-server 做一个 ssh-tunnel 并运行一个rndc reload(这里我也不知道序列号是否被挑战插件更改,以及之前是否有一个钩子可以这样做挑战提交给 CA)

我的问题:我可以配置一个 bind9 主机在更改时将内容推送到它的所有从机吗?

标签: dnsbindlets-encryptcertbotbind9

解决方案


推荐阅读