ich plane Froxlor in einem internen Netzwerk einzusetzen. Es gibt keine lokale CA, aber es wir deine öffentliche (.site, Domain-Offensive) Domain mit Split-DNS eingesetzt. Das heißt die Seiten die über Froxlor erreichbar sind, wären privat und nicht öffentlich. Die Möglichkeit über die HTTP Challange wäre also nicht gegeben. Allerdings gibt es ja auch den DNS Alias Mode der auch von acme.sh unterstützt wird. Der funktioniert hervorragend. https://github.com/acmesh-official/acme.sh/wiki/dnsapi
Denkt ihr es ist sinnvoll das manuell für die jeweilige Domain einzurichten und in Froxlor dann einfach nur noch die entsprechenden Zertifikate auszuwählen? Froxlor selbst wird ja sicher in all zu naher Zukunft keine Unterstützung für diesen DNS Alias Modus bieten oder?
Hat Jemand sonst eine gute Idee wie man in einem privaten Netzwerk ohne eine eigene CA gut DNS anbieten kann.
Question
aPollO
Hallo,
ich plane Froxlor in einem internen Netzwerk einzusetzen. Es gibt keine lokale CA, aber es wir deine öffentliche (.site, Domain-Offensive) Domain mit Split-DNS eingesetzt. Das heißt die Seiten die über Froxlor erreichbar sind, wären privat und nicht öffentlich. Die Möglichkeit über die HTTP Challange wäre also nicht gegeben. Allerdings gibt es ja auch den DNS Alias Mode der auch von acme.sh unterstützt wird. Der funktioniert hervorragend. https://github.com/acmesh-official/acme.sh/wiki/dnsapi
Denkt ihr es ist sinnvoll das manuell für die jeweilige Domain einzurichten und in Froxlor dann einfach nur noch die entsprechenden Zertifikate auszuwählen? Froxlor selbst wird ja sicher in all zu naher Zukunft keine Unterstützung für diesen DNS Alias Modus bieten oder?
Hat Jemand sonst eine gute Idee wie man in einem privaten Netzwerk ohne eine eigene CA gut DNS anbieten kann.
Viele Grüße
2 answers to this question
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now