DNS TXT - I had insert the dns entries but don't spread fast enough - What to do?


#21

Voltando então para o assunto do tópico. Como configurar o wildcard no meu servidor.

Tenho total (acredito eu) acesso a VPS.

Só que quanto tentei configurar o wildcard as entradas de DNS TXT que eu tenho que inserir demoram para serem refletidas… pelo que entendi elas demoram 1 hora…

O próprio sistema da Locaweb tem um painel de administração dos DNS…

Eu até gostaria de tentar fazer esse gerenciamento fora do painel, só que ainda não descobrir com fazer isso (melhor dizendo não tenho segurança pessoal para fazer).


#22

Você pode criar uma entrada CNAME através do painel? Há uma opção bastante popular de criar um CNAME para delegar a verificação para outro serviço DNS.


#23

sim, CNAME tmb


#24

Bom, se você criar a entrada

_acme-challenge CNAME _acme-challenge.outro-dominio.example.com

(aqui, Entrada _acme-challenge e Conteúdo _acme-challenge.outro-dominio.example.com)

seria possível fazer a verificação atualizando recursos em outro-dominio.example.com, que poderia ter outro serviço DNS.

O “outro serviço DNS” pode ser, por exemplo, a Cloudflare (que oferece um serviço DNS gratuito que tem uma API capaz de fazer atualições rápidas), ou outro serviço DNS de um terceiro, ou uma instância própria do acme-dns

ou uma instância pública dele.


#25

@schoen,
muitissimo obrigado, vou tentar usar a cloudflare, e atualizo aqui.


#26

Infelizmente, nosso plugin certbot-dns-cloudflare ainda não entende a situação em que o outro domínio seja diferente. O cliente acme.sh tem um modo “DNS alias” que funciona bem nesse caso.


#27

I like the acme-dns solution to this situation.
But it seems to require an IPv4 address.
[can’t get it to work with IPv6 only]

@joohoi


#28

It seems the code looks for “.” within the “listen =” and “ip =” lines.
Not finding one (IPv6 only have “:”), it fails to handle the IP:PORT determination/creation properly.
I think I’ve managed to “workaround” it by using an the FQDN instead of the actual IPv6 address for both.

Using “FQDN:PORT” will have at least one “.”, so it seems to satisfies the process.


closed #29

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.