-
-
Notifications
You must be signed in to change notification settings - Fork 730
Closed
Labels
enhancementNew feature or requestNew feature or request
Description
关于非80端口下,Let's Encrypt功能的补充建议
使用场景
- 家用宽带-动态公网ip
80、443端口被封- 使用DDNS服务,将动态公网ip更新到阿里DNS解析
- 使用docker运行
nginx-ui作内网服务的反向代理到公网
遇到问题
在80端口被封的情况下,nginx-ui默认提供的证书申请方案无法实现(无法从外网访问到/.well-known/acme-challenge)
建议方案
以下为建议方案
1、参考Lego
可以参考Lego,提供基于DNS服务商的证书申请方案(Lego已经提供了很多的DNS服务商API调用)
2、使用基于DNS的text记录解析
通过在DNS解析里添加一条text记录来证明自己对该域名的拥有权,参考Letsencrypt通过DNS TXT记录来验证域名有效性
以上
另
本人是前端开发,如果前端需要支持可以联系我
Metadata
Metadata
Assignees
Labels
enhancementNew feature or requestNew feature or request