<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>申请证书 on 我的文档站</title><link>https://www.eternal.foo/docs/debian/certbot/certificates/</link><description>Recent content in 申请证书 on 我的文档站</description><generator>Hugo</generator><language>zh-CN</language><copyright>Copyright (c) 2020-2026 Thulite</copyright><lastBuildDate>Thu, 07 Sep 2023 16:12:03 +0200</lastBuildDate><atom:link href="https://www.eternal.foo/docs/debian/certbot/certificates/index.xml" rel="self" type="application/rss+xml"/><item><title>DNS-01 验证方式</title><link>https://www.eternal.foo/docs/debian/certbot/certificates/dns-01-%E9%AA%8C%E8%AF%81%E6%96%B9%E5%BC%8F/</link><pubDate>Thu, 07 Sep 2023 16:12:03 +0200</pubDate><guid>https://www.eternal.foo/docs/debian/certbot/certificates/dns-01-%E9%AA%8C%E8%AF%81%E6%96%B9%E5%BC%8F/</guid><description>&lt;h2 id="使用-dns-01-方式申请证书有两种方法"&gt;使用 DNS-01 方式申请证书，有两种方法:&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Certbot + DNS 插件&lt;/strong&gt;：Certbot 提供了多种 DNS 插件（如 Cloudflare、Route53 等），可以自动完成 DNS 记录的添加和删除。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Certbot + 手动 DNS&lt;/strong&gt;：你可以选择手动添加 DNS 记录，适合不支持自动化的 DNS 提供商。&lt;/li&gt;
&lt;/ul&gt;
&lt;h5 id="dns-01-验证方式的优势"&gt;DNS-01 验证方式的优势：&lt;/h5&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;适用于任何环境&lt;/strong&gt;：不依赖于 HTTP 服务，适合内网服务器、CDN 后端等。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;支持通配符证书&lt;/strong&gt;：可以申请 *.example.com 的通配符证书，适合多子域名场景。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;更安全&lt;/strong&gt;：不需要暴露 HTTP 服务，减少攻击面。&lt;/li&gt;
&lt;/ul&gt;
&lt;h5 id="dns-01-验证方式的缺点"&gt;DNS-01 验证方式的缺点：&lt;/h5&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;配置复杂&lt;/strong&gt;：需要正确配置 DNS 记录，可能需要等待 DNS 生效。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;不适合频繁变更&lt;/strong&gt;：DNS 记录的修改可能需要较长时间生效，不适合频繁申请和续期。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;总的来说，DNS-01 验证方式适合需要通配符证书、没有公共 HTTP 服务或需要更高安全性的场景。选择适合的验证方式，可以让你的证书申请和管理更加顺利。&lt;/p&gt;</description></item></channel></rss>