泛域名证书问题

问一个小白问题,我也不确定了,手里没有多余的域名测试,就在这里问问了,求别喷。

一个域名 example.com,我想申请它的 泛域名证书,那么除了 example.com 需要解析到 ip上,*.example.com 是否也 必须 解析上去呢?

从逻辑上看,*.example.com 也应该解析上去,但是去年我好像就用过一个域名申请成功了,用的 acme.sh,也可能是我记错了,有点不确定了。

阅读 2.8k
2 个回答

我记得如果是走Let's Encrypt的TXT域名验证,你甚至不需要解析这个域名的IP,因为只需要验证这个域名是不是由你持有的。

我觉得吧
区别应该只是申请的时候用的是-d '*.example.com'还是-d 'sub.example.com'
至于验证方法,只是说明域名是否属于你,跟证书是否是泛域名应该没关系
至于IP,只是申请证书和DNS TXT验证的话,可能连绑定域名到IP都未必用得着,因为TXT信息是DNS服务器直接就返回了,跟本地服务器没关系

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进