acmev2怎么用_Let's Encrypt 发布的 ACME v2 现已正式支持通配符证书,申请方式了解一下...

本文介绍了Let's Encrypt的ACMEv2协议如何支持通配符证书,强调了DNS-01质询类型的必要性,并提供了一个在CentOS 7上申请通配符证书的步骤教程,包括安装certbot-auto,设置DNS TXT记录,以及证书的后续管理。
摘要由CSDN通过智能技术生成

通配符证书只能通过 ACMEv2 获得。为了将 ACMEv2 用于通配符或非通配符证书,你需要一个已更新且支持 ACMEv 的客户端。Let's Encrypt 希望所有客户和订户转换为 ACMEv2,尽管 ACMEv1 API 还没有“报废”。

另外,通配符域必须使用 DNS-01 质询类型进行验证。这表明你需要修改 DNS TXT 记录才能演示对域的控制以获得通配符证书。

更多有关 ACME v2 和通配符证书的技术信息,请参阅此文章:

https://community.letsencrypt.org/t/acme-v2-production-envrionment-wildcards/55578

通配符证书解释:

域名通配符证书类似 DNS 解析的泛域名概念,主域名签发的通配符证书可以在所有子域名中使用。

通配符证书的优势:

域名通配符证书最大的特点就是申请之后可以部署在子域名使用, 因此对于子域名,没有必要再次申请新的证书。

而价格方面,通配符域名证书通常会比单域名证书高几倍, 不过价格高的主要原因自然是使用的便利性。

新闻一出,马上就有小伙伴解锁了 Let's Encrypt 通配符 HTTPS 证书的申请方式,并分享了出来:

申请 Let's Encrypt 通配符 HTTPS 证书

链接:https://my.oschina.net/kimver/blog/1634575#comment-list

作者:飞奔的萝卜

博客经授权发布,转载请注明来源

链接:https://my.oschina.net/kimver/blog/1634575#commen

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值