分享至
如題,小弟現在Fortigate的憑證都是使用let's encrypt不過前陣子發現憑證沒有自動更新,後來發現是把WAN port的http跟https關掉了請問要自動更新的話一定得把https跟http開出去嗎?雖然登入管理介面帳號都有綁token,不過感覺還是怪怪的...
已邀請的邦友 0/5
所有的証書驗証,都是要靠外部請求的。因為發証書的機構。得要跟你確認這個域名是你在用的。
如果今天您不想給外部能請求的到。那也不是沒招。大多數來說就是自簽証來處理居多。
畢竟你想拿外部的証書,就一定得要提供認証的管道。
對也不對
letsencrypt 本身有支援 dns 驗證
DNS也得要能拿到。私域DNS伺服,如果不開放給外部使用。還是認証不到的。
如果你指的是原本的DNS認証。這已經算開放外部了。因為重點還是在域名的認証。
其也不止有DNS。也有email的方式的。
這情況就如同Fortigate是一台電腦主機一樣當憑證放到主機卻完全不准上網這憑證的作用當然會有狀況
IT邦幫忙