分享至
如題,小弟現在Fortigate的憑證都是使用let's encrypt不過前陣子發現憑證沒有自動更新,後來發現是把WAN port的http跟https關掉了請問要自動更新的話一定得把https跟http開出去嗎?雖然登入管理介面帳號都有綁token,不過感覺還是怪怪的...
已邀請的邦友 {{ invite_list.length }}/5
所有的証書驗証,都是要靠外部請求的。因為發証書的機構。得要跟你確認這個域名是你在用的。
如果今天您不想給外部能請求的到。那也不是沒招。大多數來說就是自簽証來處理居多。
畢竟你想拿外部的証書,就一定得要提供認証的管道。
這情況就如同Fortigate是一台電腦主機一樣當憑證放到主機卻完全不准上網這憑證的作用當然會有狀況
IT邦幫忙