DNSSEC 根据华为云提供的信息填写后,但实际续费证书时报错 DNS problem: looking up TXT for _acme-challenge.vc.cxyera.com: DNSSEC: Bogus: validation failure <_acme-challenge.vc.cxyera.com. TXT IN>: no keys have a DS with algorithm RSASHA256 from 139.9.224.17 for key cxyera.com. while building chain of trust
配置过程中 key 说明双方不一样,配置出错就会导致实际运用中频繁报错!但续签证书时 (如 Let's Encrypt),CA 机构会检查 DNSSEC 链是否完整。错误提示表明:
当前 DNS 服务器 (如华为云) 未正确配置 DS 记录 或算法不匹配 (需要 RSASHA256)
域名的 DNSSEC 密钥 (DNSKEY) 与上级注册商的 DS 记录不一致


腾讯云加密算法修改为华为云签名算法即可

声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。

评论 (0)