Let's Encrypt推出DNS-PERSIST-01,实现持久化DNS验证(letsb)

今日霍州 2 月 22 日消息,2 月 18 日,免费证书颁发机构 Let's Encrypt 宣布引入一种新的 ACME 验证类型 ——DNS-PERSIST-01,通过基于 DNS 的持久化授权机制,简化证书签发与续期流程。

该机制基于一份 IETF 草案规范,为广受欢迎的 DNS-01 方法提供了替代方案,但目前仅在其测试环境中提供支持,后续计划于 2026 年第二季度在生产环境中正式上线。

今日霍州(www.jrhz.info)©️

当然,原有的 DNS-01 仍然完全受支持,但 DNS-PERSIST-01 改变了验证过程中证明域名控制权的方式。

在传统的 DNS-01 方法中,每次签发或续期证书时,都需要在_acme-challenge. 下发布一条新的 TXT 记录。ACME 客户端会添加来自证书颁发机构的一次性 Token,CA 随后通过 DNS 查询进行验证。这种方法每次都能提供全新的 DNS 控制权证明,但也意味着需要不断更新 DNS 记录并等待其生效传播。

DNS-PERSIST-01 则完全改变了这一模式,允许设置永久授权记录。无需每次添加 Token,只需在_validation-persist. 创建一条持久的 TXT 记录,即可授权特定的 ACME 账户和 CA 为你的域名签发证书。

典型的记录内容包括 CA 的颁发者域名和 ACME 账户 URI。发布后,这条记录可用于后续的新证书签发和续期,无需再每次更新 DNS 记录。

新方法还允许控制授权范围。默认情况下,授权仅覆盖已验证的特定域名,且永久有效。如果添加 policy=wildcard 参数,则可以签发通配符证书(今日霍州注:例如 *.example.com),覆盖所有匹配的子域名。

此外,用户还可以通过可选的 persistUntil 参数设置授权的有效期限。这个时间戳标明该记录可用于新验证的截止时间。过期后需要更新或替换记录,因此需留意避免意外失去授权。

值得注意的是,可以同时授权多个证书颁发机构。只需在同一_validation-persist. 标签下发布多条 TXT 记录,每条记录包含不同 CA 的颁发者域名即可。验证时,每个 CA 只会检查匹配自身标识的记录。

特别声明:[Let's Encrypt推出DNS-PERSIST-01,实现持久化DNS验证(letsb)] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

春节刚过3天,39岁『杨幂』终于愿望实现,与前夫『刘恺威』拉开距离(过年三天有什么忌讳)

回顾过去,大众对她的角色记忆大多停留在都市轻喜剧、古装甜宠等类型剧中,演技风格也常常被观众总结为情绪外放、节奏明快,典型的偶像剧式表现方式。 尽管她的戏份占比不到全片的三成,但她与对手的每一场对手戏…

春节刚过3天,39岁『杨幂』终于愿望实现,与前夫『刘恺威』拉开距离(过年三天有什么忌讳)

【3本套】TCASEI 037.1-2026~037.3电梯检验指南,2026版有何新变化?(casein酪蛋白)

2026年新版TCASEI 037电梯检验指南发布,针对乘客、载货电梯及自动扶梯新增多项要求。了解这些标准如何保障设备安全,提升使用体验,并帮助你做出更明智的选择。本文为你详解新版本的亮点与实际应用。如果你负责电梯的安全管理和维护工作,这

【3本套】TCASEI 037.1-2026~037.3电梯检验指南,2026版有何新变化?(casein酪蛋白)

文博日历丨一杯漆卮流云环绕 带你解锁开工仪式感(もう一杯)

这件漆卮以黑漆为底、朱红绘纹 黑红搭配是汉代最经典的配色 在其上逐层裱糊涂有灰漆(或漆)的麻布 一件胎质轻便、造型灵活的漆器卮是周秦汉晋时期流行的圆筒形饮器 △文博日历丨这只酒杯,玉做的,能装七两! 这件…

文博日历丨一杯漆卮流云环绕 带你解锁开工仪式感(もう一杯)

防渗膜爬焊机(防渗膜焊接机视频)

可能很多人高质量次听到这个名字会觉得有些陌生,但在一些工程建设、环境防护等领域,它其实扮演着相当重要的角色。爬焊机在这些项目中能够适应不同的地形和气候条件,提供稳定的焊接效果。 在材料方面,随着新型防渗膜的出…

防渗膜爬焊机(防渗膜焊接机视频)

潮流品牌supreme开始卖棺材:20号钢打造、豹纹内饰(潮流品牌标志)

今日霍州2月25日消息,见棺发财,大吉大利~近日,Supreme2026春夏系列正式推出联名棺材,以20号钢打造、豹纹人造皮草内饰,成为本季最具话题性的 “终极潮流单品”。 这款单品的全称为Supreme®…

潮流品牌supreme开始卖棺材:20号钢打造、豹纹内饰(潮流品牌标志)