Kennisbank
1.000 veelgestelde vragen, 500 tutorials en uitlegvideo's. Hier vind je alleen maar oplossingen!
Een "wildcard"-certificaat verlengen via een DNS-challenge
Deze handleiding legt uit hoe u een wildcard-certificaat kunt genereren en automatisch kunt verlengen via een DNS-challenge met behulp van Certbot en de plugin dns-infomaniak.
1. Installatie van de benodigde tools
De Infomaniak DNS-plugin is standaard niet geïnstalleerd. Om de foutmelding plugin lijkt niet geïnstalleerd te voorkomen, installeert u certbot en de bijbehorende extensie volgens de officiële instructies.
Zorg ervoor dat u na het selecteren van uw systeem het tabblad Wildcard op de Certbot-website selecteert.
2. Eerste handmatige generatie
Voer dit commando uit om de eerste generatie van het certificaat te starten:
certbot certonly --manual \
-d *.example.com \
--preferred-challenges dns-01 \
--server {{URL_1}}
3. Validatie van de DNS-uitdaging (TXT-record)
Om te bewijzen dat u eigenaar bent van het domein, gaat u naar uw Infomaniak-beheerpaneel en maak het volgende TXT-record aan:
- Naam:
_acme-challenge - Waarde: (de waarde die door het Certbot-commando wordt opgegeven)
4. Voorbereiding van de Infomaniak API
Om het proces te automatiseren, genereert u een API-token met de scope domain in uw beheerdersinterface. Dit token stelt het script in staat om uw DNS-records automatisch bij te werken.
5. Authenticatiescript (infomaniak-auth.sh)
Maak het bestand /root/infomaniak-auth.sh aan. Dit script wordt aangeroepen door Certbot tijdens het vernieuwen:
#!/bin/bash
# API Token for Infomaniak
INFOMANIAK_API_TOKEN="YOUR_API_TOKEN_HERE"
# Update DNS record via Infomaniak API plugin
/usr/bin/certbot \
--authenticator dns-infomaniak \
--server {{URL_5}} \
-d "$CERTBOT_DOMAIN" \
--agree-tosMaak het script uitvoerbaar:
chmod +x /root/infomaniak-auth.sh
6. Opschoonscript (infomaniak-clean.sh)
Maak het bestand /root/infomaniak-clean.sh aan om de procedure af te ronden:
#!/bin/bash
# Optional: Cleanup operations after challenge
exit 0Maak het script uitvoerbaar:
chmod +x /root/infomaniak-clean.sh
7. Automatische verlenging configureren
Bewerk of maak het volgende configuratiebestand aan: /etc/letsencrypt/renewal/example.com.conf.
cert = /etc/letsencrypt/live/example.com/cert.pem
privkey = /etc/letsencrypt/live/example.com/privkey.pem
chain = /etc/letsencrypt/live/example.com/chain.pem
fullchain = /etc/letsencrypt/live/example.com/fullchain.pem
[renewalparams]
authenticator = manual
manual_auth_hook = /root/infomaniak-auth.sh
manual_cleanup_hook = /root/infomaniak-clean.sh
server = {{URL_6}}
pref_challs = dns-01
account = YOUR_ACCOUNT_ID
key_type = rsa
8. Testen en automatisering (Cron)
Voordat u het automatiseert, controleert u of alles correct werkt door een simulatie uit te voeren:
certbot renew --dry-runAls de test succesvol is, voeg dan deze cron-taak toe om elke X dagen te controleren of de verlenging is uitgevoerd:
0 0 */30 * * /usr/bin/certbot renew --quiet --config /etc/letsencrypt/renewal/example.com.confPas de waarde 30 hierboven aan op basis van de gewenste frequentie. De cron-taak gebruikt automatisch:
- het bestand
domain.tld.conf - het authenticatiescript
infomaniak-auth.sh - de plugin
dns-infomaniak
Link naar deze veelgestelde vragen: https://faq.infomaniak.com/1708
Is deze veelgestelde vragenlijst nuttig geweest?