Featured image of post 解決電信家寬IPV6 SSL憑證無法續簽問題

解決電信家寬IPV6 SSL憑證無法續簽問題

家庭寬帶雖然能夠分配 IPv6,但本質上也是個大型區域網路,這使得國外憑證簽發機構無法訪問網站,因此造成憑證簽發失敗。…

家庭寬帶雖然能夠分配 IPv6,但本質上也是個大型區域網路,這使得國外憑證簽發機構無法訪問網站,因此造成憑證簽發失敗。

解決辦法:

  1. 使用 IPv4 簽發憑證(這個真的是個無用的建議,哈哈,怎麼可能會有獨立的 IPv4)。

  2. 使用 acme.sh 的 dnsapi 方式簽發,這種方式不會驗證 HTTP 是否可以訪問,而是驗證你對域名的擁有權。因此可以成功簽發憑證。具體方法可以參考文章:https://bmzhp.com/knowledge/388.html 內的 DNS 方式簽發憑證。DNS 簽發也有兩種方法:1. 手動驗證簽發,這需要自己解析域名的 TXT 值;2. DNS API 簽發,只需簡單配置即可,具體請參考相關文章。