serverapps:security:cert:acmesh:knotdns
差分
このページの2つのバージョン間の差分を表示します。
両方とも前のリビジョン前のリビジョン次のリビジョン | 前のリビジョン | ||
serverapps:security:cert:acmesh:knotdns [2025/04/22 09:05] – [acme.sh側の操作] hayashi | serverapps:security:cert:acmesh:knotdns [2025/05/10 02:34] (現在) – [acme.sh側の操作] hayashi | ||
---|---|---|---|
行 1: | 行 1: | ||
- | ====== knot DNS ====== | + | ====== knot DNSを利用しての証明書取得 |
+ | |||
+ | * インストール等は完了しているものとします | ||
+ | * KnotDNSにて DNS01認証での証明書取得を行います | ||
+ | * 取得後の配置は手動で行う前提です | ||
===== knot DNSの設定 ===== | ===== knot DNSの設定 ===== | ||
行 17: | 行 22: | ||
$ sudo pkg install knot3 | $ sudo pkg install knot3 | ||
- | acme.shがDNSサーバーとTSIGキーを利用できるようにします((KNOT_SERVERおよび設定KNOT_KEYは | + | acme.shがDNSサーバーとTSIGキーを利用できるようにします((KNOT_SERVERおよび設定KNOT_KEYは ~/ |
行 32: | 行 37: | ||
./acme.sh --issue --dns dns_knot -d example.com -d *.example.com | ./acme.sh --issue --dns dns_knot -d example.com -d *.example.com | ||
+ | ./acme.sh --issue --dns dns_knot -d example.com --server | ||
+ | |||
+ | 発行時中の待機時間を延ばすためには | ||
+ | < | ||
+ | --dnssleep 300 | ||
+ | </ | ||
+ | |||
+ | のようにオプションを追加する(指定は秒) | ||
+ | |||
+ | ====== 参考 ====== | ||
+ | |||
+ | * [[https:// | ||
+ | |||
+ | |||
serverapps/security/cert/acmesh/knotdns.1745312713.txt.gz · 最終更新: by hayashi