iT邦幫忙

1

Fortigate Let's encrypt憑證開啟http&https

  • 分享至 

  • xImage

如題,小弟現在Fortigate的憑證都是使用let's encrypt
不過前陣子發現憑證沒有自動更新,後來發現是把WAN port的http跟https關掉了
請問要自動更新的話一定得把https跟http開出去嗎?
雖然登入管理介面帳號都有綁token,不過感覺還是怪怪的...

froce iT邦大師 1 級 ‧ 2024-12-13 16:25:29 檢舉
https://letsencrypt.org/zh-tw/docs/challenge-types/
你不開他怎麼驗證...
mathewkl iT邦高手 1 級 ‧ 2024-12-14 09:07:44 檢舉
花錢買就能用一次驗證,驗過就只要等下次更新憑證再驗
obarisk iT邦研究生 1 級 ‧ 2024-12-14 11:57:06 檢舉
看 fortigate 什麼時候支援 dns 驗證啊
圖片
  直播研討會

2 個回答

2
㊣浩瀚星空㊣
iT邦大神 1 級 ‧ 2024-12-13 17:23:19
最佳解答

所有的証書驗証,都是要靠外部請求的。
因為發証書的機構。得要跟你確認這個域名是你在用的。

如果今天您不想給外部能請求的到。那也不是沒招。
大多數來說就是自簽証來處理居多。

畢竟你想拿外部的証書,就一定得要提供認証的管道。

obarisk iT邦研究生 1 級 ‧ 2024-12-14 11:58:26 檢舉

對也不對

letsencrypt 本身有支援 dns 驗證

DNS也得要能拿到。
私域DNS伺服,如果不開放給外部使用。
還是認証不到的。

如果你指的是原本的DNS認証。這已經算開放外部了。
因為重點還是在域名的認証。

其也不止有DNS。也有email的方式的。

1
mytiny
iT邦超人 1 級 ‧ 2024-12-13 20:45:44

這情況就如同Fortigate是一台電腦主機一樣
當憑證放到主機卻完全不准上網
這憑證的作用當然會有狀況

我要發表回答

立即登入回答