使用 DNS-01 质询准备请求证书

在可以使用 DNS-01 质询从 Let's Encrypt® CA 请求证书之前,首先需要创建 DNS 提供程序配置和 DNS 提供程序帐户。

开始之前

关于此任务

在此过程中创建的 DNS 提供程序配置文档包含特定于 DNS 提供程序 API 的代码,用于自动将从 Let's Encrypt 服务器接收到的质询存储到已注册 DNS 域中的 TXT 记录。

此过程提供了为两个特定 DNS 提供程序自动配置 DNS 提供程序配置文档的步骤。通过导入通过此过程开始时的 HCL 支持文章提供的 DXL 文件,可以完成此配置。DXL 文件包含特定于提供程序的 API 代码。

但是,如果您的 DNS 提供程序不是通过 DXL 文件提供的其中一个引用提供程序,那么支持根据您的 DNS 提供程序 API 的需求开发您自己的 DNS 提供程序配置文档。支持文章中还提供了有关此方法的更多信息。

在此过程中创建的 DNS 提供程序帐户文档用于将您的域与 certstore.nsf 中的 DNS 提供程序关联。稍后,当您创建“TLS 凭证”文档以请求该域中主机名的证书时,CertMgr 会知道使用 DNS-01 质询。

过程

  1. 创建具有引用实现的 DNS 配置文档:
    1. 下载通过支持文章提供的 DXL 文件。
    2. 打开 certstore.nsf 。
    3. 单击 DNS 配置视图。
    4. 选择操作 > 导入 DXL,为两个引用 DNS 提供程序的每个提供程序创建 DNS 提供程序配置文档。
    注:
    • 创建的每个 DNS 提供程序配置文档的“基本”选项卡包括有关关联引用 DNS 提供程序的实现的文档。
    • 证书请求记录将发布在 certstore.nsf 的“DNS 跟踪日志”视图中。缺省情况下,仅记录错误。通过在 DNS 提供程序配置文档“操作”选项卡中的 HTTP 请求跟踪字段中选择启用 ,可以启用完整日志记录。或者,通过选择禁用来禁用日志记录。
  2. 创建 DNS 提供程序帐户。通常,为每个 DNS 提供程序创建一个帐户。
    1. 单击 DNS 提供程序视图。
    2. 单击添加帐户
    3. 注册域字段中,输入要为其请求证书的 DNS 域。例如 renovations.com。
    4. 帐户名称字段中,提供帐户的名称。
    5. 状态字段中,选择启用
    6. DNS 提供程序配置字段中,选择使用的 DNS 提供程序配置。单击 ? 以打开 DNS 提供程序配置文档,以在完成其余步骤时引用该文档。
    7. 根据 DNS 提供程序的要求填写配置值部分中的字段。
    8. 保存并关闭

下一步做什么

完成配置 ACME 帐户概要文件过程。