【发布时间】:2022-07-06 23:54:49
【问题描述】:
我有一个 SaaS 应用程序,默认情况下,客户在我们的域上获得自己的 URL,例如 saas.application.com/company-a。但是,他们可以通过设置指向我们的 CNAME 记录来使用自己域上的子域来配置“虚域”。像这样的:
saas.company-a.com CNAME saas.application.com
我们验证记录确实指向我们并生成证书(当前设置是在 Kubernetes 中使用 cert-manager 和 Traefik)。
我们想开始使用 Azure Front Door 并让它处理证书生成/更新。但是,在 Front Door 中设置自定义域时,我们需要使用 TXT 记录验证每个自定义域。
这将使我们的客户的设置过程变得复杂(目前他们只需要添加 CNAME 记录),并且我们必须要求现有客户设置 TXT 记录,以便在我们迁移到 Front Door 时验证他们的域。这对我们来说是一场表演,有没有我没有看到的替代方案?
【问题讨论】: