1panel申请通用域名证书失败的可能原因

经验分享
865 7

由于宝塔越来越臃肿,广告和VIP选项也一直在增加,所以前段时间将服务器的环境更换为了1panel。在使用了一段时间之后,觉得这种容器的app管理形势还挺适合我的,便打算将家中之前caddy的环境也换成1panel方便管理。

意外还是发生了,本地的环境证书一直无法申请成功,我顿时不知所措,毕竟之前使用nginx-proxy-manager和caddy一直没有出现问题。但是我查阅了issue之后发现,这好像是个通用问题。

虽说官方要在下个版本重构证书申请的流程,但是我总感觉有些不对劲,于是我研究了一下日志和源码,发现证书的项目采用了https://github.com/go-acme/lego的方案,而最新的代码只是优化了申请的流程,最终的申请操作还是所引用的库在执行。

# 面板报错日志
error: one or more domains had a problem: [*.cc.bi] time limit exceeded: last error: NS f1g1ns1.dnspod.net. did not return the expected TXT record [fqdn: 6kwwyg7ydkdxvoqorv7c.dcv2.httpsauto.com., value: j4BF8-4cbgE0RcNtbEGgPFG7MvLeUHe4eC6aCXLAH_Y]: This_is_DCV_default_TXT_value

日志显示查询不到txt的记录,但是dnspod那边是有更新删除记录的。于是我在想有可能是网络问题导致查询不到记录。在我打开科技之后,虽然证书还是没有申请成功,好在错误日志变了。

不过这次txt的ns记录却变成了泛解析的域名地址,在更改了泛解析直接到ip地址之后,证书终于是申请了下来。

之前泛解析的域名直接指向了一个具体的域名,而具体的域名才解析到家里的ip。我也忘了为啥这么做了。

最后说两句

经过这次的折腾,泛解析的域名还是直接解析到家里的ip比较好,而1panel不能成功解析,我估计和lego库申请证书的流程可能和acme官方脚本有些不同,导致中间出现了其他的问题。

最后更新 2023-11-27
评论 ( 7 )
OωO
隐私评论
  1. 至少还有你

    1panel现在确实比宝塔简洁许多,但宝塔面板功能也更多,所以选择还是看自己的需求。
    ——来自《开往》维护组

    2个月前江苏省镇江市回复
  2. 啥情况?最近好多博友都在谈论1panel?
    PS.新年了,更合理是照顾自己的生活,更努力地实现既定目标,2024,广阔天地,大有作为!

    2个月前江苏省南京市回复
    1. @wys.me

      新年好啊,我也是最近才开始接触1panel,比起宝塔虽然功能不够全,但是还是够用的。

      2个月前福建省厦门市回复
  3. 有时候纯容器也不安全哈

    4个月前河南省漯河市回复
    1. @网友小宋

      容器 管理起来方便一点 安全性方面只能看防护了(虽然我也没做啥防护)

      3个月前福建省厦门市回复
  4. 我是直接手动上传的证书,自己到阿里申请的,通配符可以看看vip.cy

    4个月前天津市回复
    1. @橙子CY

      好的 我去瞅瞅

      3个月前福建省厦门市回复