全域性 DNS 服務商

OpenResty Edge 可以透過外部 DNS 服務商的 API 完成 ACME DNS-01 域名所有權驗證。將 DNS 服務商配置為全域性資源後,可以在使用 Let’s Encrypt 或其他 ACME 證書發行商簽發證書時引用該配置。

支援的 DNS 服務商

目前支援以下型別:

  • Aliyun DNS
  • DNS Pod
  • Cloudflare
  • GoDaddy

建立 DNS 服務商

  1. 登入 OpenResty Edge Admin 控制檯。
  2. 在全域性配置中進入 DNS Providers 頁面。
  3. 點選 New DNS Provider
  4. 輸入便於識別的名稱,並選擇 DNS 服務商型別。
  5. 按頁面提示填寫該服務商的授權憑據,然後儲存配置。

新建 DNS 服務商

Provider 中可以選擇 OpenResty Edge 當前支援的 DNS 服務商型別。

選擇 DNS 服務商型別

不同 DNS 服務商需要的授權資訊可能不同。請確保憑據有權在需要簽發證書的域名對應 DNS 區域中建立和刪除記錄。

Name 用於在簽發證書時識別和選擇該 DNS 服務商。金鑰和令牌欄位預設隱藏,只應在安全環境中透過眼睛圖示臨時檢視。

Aliyun DNS

選擇 Aliyun DNS 後,填寫阿里雲賬戶的 Access Key IDAccess Key Secret。對應的 Access Key 需要具有管理目標域名 DNS 記錄的許可權。

配置 Aliyun DNS 服務商

Cloudflare

選擇 Cloudflare 後,填寫 API Token。該令牌需要具有編輯目標 Zone 中 DNS 記錄的許可權。

配置 Cloudflare DNS 服務商

DNSPod

選擇 DNS Pod 後,填寫騰訊雲 API 憑據的 Secret IDSecret Key。對應憑據需要具有管理目標域名 DNS 記錄的許可權。

配置 DNSPod 服務商

GoDaddy

選擇 GoDaddy 後,填寫 API KeyAPI Secret。對應憑據需要具有管理目標域名 DNS 記錄的許可權。

配置 GoDaddy DNS 服務商

在證書籤發中使用 DNS 服務商

  1. 建立 Let’s Encrypt 或通用 ACME 證書。
  2. DNS Provider 中選擇已經建立的全域性 DNS 服務商。
  3. 填寫證書域名並儲存。

OpenResty Edge 會透過所選服務商的 API 建立 DNS-01 驗證所需的 _acme-challenge TXT 記錄。證書自動續期時,系統會再次使用同一 DNS 服務商完成驗證。

有關適用場景和簽發要求,請參閱使用外部 DNS 服務商完成 DNS-01 驗證

注意事項

  • 建議為授權憑據配置滿足 DNS 記錄管理要求的最小許可權。
  • 請保持授權憑據有效,否則證書籤發或自動續期可能失敗。
  • 請確保 OpenResty Edge Admin 可以訪問 DNS 服務商和證書發行商的 API。
  • 所選 DNS 服務商必須託管證書域名的權威 DNS 區域。