百度云加速到现在为止还没解决 CAA 记录的问题吗

vps网友提供 06-03 讨论归档 5

腾讯云主机套百度云加速企业版 CNAME 接入 ubuntu-docker 镜像 traefik 反代其它容器内的应用 采用 dns 验证

traefik 用的是 lego 这个 acme 工具从 letsencrypt 获取证书,验证时报错:

SERVFAIL looking up CAA for example.com - the domain's nameservers may be malfunctioning

即使给 DNS 添上 CAA 记录依然报错

根据报错找到 2021 年一篇文章: https://jamesqi.com/%E5%8D%9A%E5%AE%A2/%E7%BD%91%E7%AB%99%E6%8E%A5%E5%85%A5%E7%99%BE%E5%BA%A6%E4%BA%91%E5%8A%A0%E9%80%9F%E5%90%8E%E5%87%BA%E7%8E%B0%E7%9A%84SSL%E8%AF%81%E4%B9%A6%E6%9B%B4%E6%96%B0%E9%97%AE%E9%A2%98

发现是百度云的问题, 参考它的方案用 CF 关 proxy 做纯 DNS 并添加 CAA 记录, 百度做子域名 CNAME 加速.

此时 CAA 报错解决, 可正确获取证书.

用百度云的 API 将获取的证书上传, 问题解决.

但是麻烦的地方在于为了使用百度云加速, 每新增个子域名都得去 cf 上加 CNAME 解析, 并修改上传证书的脚本. 全自动更新泛域名证书一劳永逸省事的优点荡然无存.

国内还有什么其它靠谱的支持证书自动续期的云加速服务吗? 下一次试试别家的.

本文由 vps网友提供,转载请注明出处

本文链接: https://www.vpsvsvps.com/discuss/a/1676472099062943744.html

标签:
ShallowAi
06-04

现在 cf 的国内合作伙伴是京东云吧。

LeeReamond
06-04

免费版用户蹲一个同类产品

zx900930
06-03

@JensenQian 我也觉得,没了海外节点没竞争力了,以前订的长期企业版下车难,到期了再看有没有更好的吧。主要是国内 80%流量,海外也有 20%,一年泛证书的问题是还得手动去获取上传,还不如多个子域名证书自动续期至少设置完加个 crontab 就可以安心放在那了。

JensenQian
06-03

百度云加速我觉得这东西迟早没,和 cf 分手后国外的 cf 节点没了,这官网的更多节点状态还是跳到 cf,我免费版无所谓了 https://su.baidu.com/home/nodemap

JensenQian
06-03

解决办法就是整个一年的通配符