设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
节点
飞墙
Follow
明白贴
工算小助手
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
程序员
›
有多少人正真知道 amce challenge 的区别?
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
反对牢 A 的人到底在反对什么?
›
AI 都那么强了,传统的学校教育价值是不是
›
微信疯起来六亲不认 元宝都给封杀
›
混电车不省油也不省钱
›
分享一下我的飞牛 NAS 网络方案,我认为比
今日热议主题
fshex.co 是什么站,刚刚好像密码泄露了
Antigravity,我有两个号,地址都是日本,
# [分享] NOWEN:一款高颜值的 NAS 导航页
debian13 有必要升级吗?感觉 12 还能坚持
openclaw 到底有没有自己分解任务,然后一
我用 AI 编程,为啥体感不好?正确的姿势是
开源书签管理系统 LiteMark 更新 融入 ai
尝试收[欧路词典][每日英语听力]电脑和手机
收一台 mac studio m1 max
「远程办公」Android 开发工程师 Crypto We
显示全部
|
最新评论
35 条回复
·
3817 次点击
11#
jianglibo
楼主
初学
2026-1-26 09:00:15
@qwx sorry,typo. 我改一下。
12#
caola
小成
2026-1-26 09:03:38
DNS 验证不用说你应该都知道了吧,至于 HTTP-01 其实和 TLS-ALPN-01 差不多的,只是一个是文件验证,一个是 TLS 握手阶段进行协商密钥签名验证,为此我在前两年就用 go 语言专门写过对应的服务端(实现自动化)和客户端验证(提交 ACME 前自己先预检一次)。 AD: 欢迎使用我的网站 草啦 SSL ( https://cao.la )进行手动申请免费证书。
13#
cccer
小成
2026-1-26 09:04:16
nginx 只支持不停机 HTTP-01 ,用 TLS-ALPN-01 必须停机一段时间将 443 端口用 stream 转发到 acme 客户端。 另外一个新的 challenge 预计今年内可以上线 DNS-PERSIST-01 ,手动在 DNS 记录配置一个公钥可以无限次续签通配符证书,从而使 acme 不需要去修改 dns 记录。
14#
jianglibo
楼主
初学
2026-1-26 09:15:06
@diudiuu 为了便于你理解,我简化描述一下流程。你:请给 xxx.xx.com 签发证书,acme server: 给你一个它支持的 challenges 列表,比如 http-01,dns-01...。 你:请使用 http-01 验证,acme server: 好的,我就用 http-01 验证,它不会去遍历所有的 candicates 。
15#
jianglibo
楼主
初学
2026-1-26 09:17:11
@cccer 不用停机,你可以做到,给你一个提示 steam ,你访问我提到的网站,我保证你可以成功不停机自动更新 nginx 和 haproxy ,我自己的网站就是这么做的啊。
16#
jianglibo
楼主
初学
2026-1-26 09:20:27
@cccer 又是一个 typo ,stream. stream { map $ssl_preread_alpn_protocols $stream_backend { ~*acme-tls/1 127.0.0.1:9443; default 127.0.0.1:8443; } server { listen 443; listen [::]:443; proxy_pass $stream_backend; ssl_preread on; } }
17#
holulu
小成
2026-1-26 09:27:36
@jianglibo acme 只会访问 80 端口,如果你的服务器跳转 443 ,acme 应该会 follow ,并且忽略证书验证,只检查 http body 里的 challenge token
18#
jianglibo
楼主
初学
2026-1-26 09:31:57
@holulu 你在说什么呀,至少先问问 AI 再发表这种外行的言论.
19#
diudiuu
初学
2026-1-26 09:41:55
@jianglibo 你把我弄蒙了,我看你啥都知道么。
20#
cccer
小成
2026-1-26 09:42:30
@jianglibo 学到了,原来可以用 ssl_preread_alpn_protocols 区分 ssl 流量
下一页 »
1
2
3
4
/ 4 页
下一页
浏览过的版块
分享发现
问与答
Apple
推广
职场话题
iOS
随想
Android
分享创造
返回顶部