CF dns 走的 API 认证,证书一直申请不下来,怕是我自己手法问题。来问问好哥哥们
1
mohumohu 2023-12-18 00:29:35 +08:00
用 caddy 的话会自动尝试 zero ,lets
|
2
GoodRui 2023-12-18 00:32:41 +08:00 via Android
啊? n 久没动过了,正好这两天刚弄了个 WAF 要再上套 acme ,结果装完申请证书一直提示 zerossl 的 API 错误,试了几次不行直接默认 CA 换 lets encrypt 了
|
3
docx 2023-12-18 00:41:43 +08:00 via iPhone
之前也崩过几次……换个 CA 就好了
|
4
Hanada 2023-12-18 00:55:07 +08:00 via Android
我一般用 google 的 ca
|
5
ab 2023-12-18 04:34:00 +08:00
zerossl 真是太常崩了,我前些天也发过一贴。目常已换 google ca
|
6
Remember 2023-12-18 05:32:43 +08:00
zerossl 我甚至怀疑他是不是故意的。
|
7
paranoiagu 2023-12-18 08:37:32 +08:00 via Android
对对对,还 lets encyrpt 就好了。我也遇到过。
|
8
wancaibida 2023-12-18 09:36:45 +08:00
zerossl 好像经常崩
|
9
RangerWolf 2023-12-18 09:47:02 +08:00
@Hanada google ca 也是免费的吗?
|
10
RobinHuuu 2023-12-18 09:48:23 +08:00 via iPhone 1
之前默认 CA letsencrypt 也是崩,然后 zerossl 快,现在轮到 zerossl 崩,letsencryt 反而很快。而且现在申请 letsencrypt ECDSA 证书少几个步骤,相当快。
|
11
vibbow 2023-12-18 09:57:53 +08:00
我这里也 502 了
|
12
hronro 2023-12-18 10:08:53 +08:00 via Android
没崩,我周六才用了的
|
13
serialt 2023-12-18 10:19:09 +08:00
|
14
joyanhui 2023-12-18 11:15:34 +08:00
有多个域名用 acme.sh 放到 github action 的每周自动重新申请,zerossl 经常失败。而且偶尔出现每个域名要申请数分钟。
换 le 后 从来没有失败过,而且 action 执行速度也快很多。 |
16
Hanada 2023-12-25 02:48:13 +08:00 via Android
@RangerWolf 是,不过相比 le 和 zerolssl 要麻烦一些,要先在谷歌云控制台申请 api 。申请完之后用起来就没啥差了,不过注意申请证书的机器要在海外,国内到谷歌肯定是不行的
|
17
Falcon1 2023-12-29 14:45:26 +08:00
一样是 502 ,还以为是我网络问题,折腾半天
|
18
Falcon1 2023-12-29 14:49:07 +08:00
acme.sh --set-default-ca --server letsencrypt
换成 letsencrypt ,直接秒签 |
19
token10086 OP @Falcon1 挂几天了,我已经换了。后面发现 k8s 上有更好用的
|
20
fdghjk 2023-12-29 17:14:20 +08:00
@token10086 k8s 用的啥 大佬
|
21
token10086 OP @fdghjk cert-manager
|