【发布时间】:2020-09-16 15:17:24
【问题描述】:
我想为分配给 Azure 中 wordpress 的域启用 SSL。 我的域是在 Freenom 中创建的。 要完成该过程,我需要从 Azure 手动验证域:
然后我在 Freenom 的域中创建了 TXT 记录:
但是没有创建TXT记录:
$ dig nemoz.ml TXT
; <<>> DiG 9.9.4-RedHat-9.9.4-61.el7 <<>> nemoz.ml TXT
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 29489
;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 1, ADDITIONAL: 1
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; MBZ: 0005 , udp: 4096
;; QUESTION SECTION:
;nemoz.ml. IN TXT
;; ANSWER SECTION:
nemoz.ml. 5 IN CNAME nemoz.azurewebsites.net.
nemoz.azurewebsites.net. 5 IN CNAME waws-prod-am2-203.sip.azurewebsites.windows.net.
waws-prod-am2-203.sip.azurewebsites.windows.net. 5 IN CNAME waws-prod-am2-203.cloudapp.net.
;; AUTHORITY SECTION:
cloudapp.net. 5 IN SOA prd1.azuredns-cloud.net. msnhst.microsoft.com.cloudapp.net. 2110897293 900 300 604800 60
;; Query time: 299 msec
;; SERVER: 192.168.47.2#53(192.168.47.2)
;; WHEN: Tue Oct 02 16:56:54 EDT 2018
;; MSG SIZE rcvd: 250
而且我无法从 Azure 验证域。我在 Freenom 中尝试了许多配置,使用网络工具,并搜索了许多网页。没有任何工作。 你能帮我找出问题吗?
【问题讨论】:
-
作为一个测试,如果您删除 nemoz.ml 的 CNAME 记录,是否会发生任何变化?
-
首先对权威名称服务器而不是缓存服务器进行
dig查询,但无论如何这是一个无效区域,因为您不能拥有nemoz.ml的CNAME记录,因为显然有NS和SOA已经记录了它,这与CNAME存在不兼容。查看在dnsviz.net/d/nemoz.ml/dnssec 发现的所有问题 -
它有效,我删除了 CNAME,非常感谢。