準備使用 DNS-01 挑戰要求憑證

在可以使用 DNS-01 挑戰,從 Let's Encrypt® CA 要求憑證之前,首先您需要建立「DNS 提供者配置」及「DNS 提供者帳戶」。

開始之前

  • 如需 HTTP-01 與 DNS-01 挑戰的相關資訊,請參閱Let's Encrypt CA 挑戰選項
  • 完成配置廣域設定程序。
  • 若要取得此程序中參照的 DXL 檔案,並瞭解如何建置自己的 DNS 提供者配置,請參閱「HCL 支援中心」網站上的 KB0089487 一文。

執行這項作業的原因和時機

在此程序中建立的「DNS 提供者配置」文件包含 DNS 提供者 API 特有的程式碼,以自動將從 Let's Encrypt 伺服器收到的挑戰儲存到所註冊 DNS 網域中的 TXT 記錄。

此程序提供了為兩個特定 DNS 提供者自動配置「DNS 提供者配置」文件的步驟。完成此配置的作法是,在此程序開始時匯入透過「HCL 支援中心」文章取得的 DXL 檔案。DXL 檔案包含提供者特有的 API 程式碼。

不過,如果您的 DNS 提供者不是透過 DXL 檔案取得的其中一個參照提供者,則支援根據您的 DNS 提供者 API 需求,開發您自己的「DNS 提供者配置」文件。也可透過「支援中心」文章找到此方法的相關資訊。

在此程序中建立的「DNS 提供者帳戶」文件,用來將您的網域與 certstore.nsf 中的「DNS 提供者」建立關聯。稍後,當您建立「TLS 認證」文件,以在此網域內要求主機名稱的憑證時,CertMgr 知道使用 DNS-01 挑戰。

程序

  1. 建立具有參照實作的「DNS 配置」文件:
    1. 下載透過「支援中心」文章提供的 DXL 檔案。
    2. 開啟 certstore.nsf。
    3. 按一下「DNS 配置」視圖。
    4. 選取動作 > 匯入 DXL,為兩個參照 DNS 提供者的每一個建立「DNS 提供者配置」文件。
    註:
    • 建立的每一個「DNS 提供者配置」文件的「基本」標籤,包括有關如何實作相關聯之參照 DNS 提供者的文件。
    • 憑書要求記載會張貼在 certstore.nsf 的「DNS 追蹤日誌」視圖中。依預設,只會記載錯誤。您可以啟用完全記載,方法為在「DNS 提供者配置」文件的「作業」標籤中,於 HTTP 要求追蹤欄位中選取已啟用。或者,選取已停用來停用記載。
  2. 建立「DNS 提供者帳戶」。通常,每個 DNS 提供者會建立一個帳戶。
    1. 按一下「DNS 提供者」視圖。
    2. 按一下新增帳戶
    3. 註冊的網域欄位中,輸入要求憑證的 DNS 網域。例如,renovations.com。
    4. 帳戶名稱欄位中,提供帳戶的名稱。
    5. 狀態欄位中,選取已啟用
    6. DNS 提供者配置欄位中,選取您使用的「DNS 提供者」配置。按一下 ? 開啟「DNS 提供者配置」文件,以在完成其餘步驟時參考該文件。
    7. 視您的 DNS 提供者所需,完成配置值區段中的欄位。
    8. 儲存並關閉

下一步

完成配置 ACME 帳戶設定檔程序。