【发布时间】:2021-11-22 07:39:25
【问题描述】:
我在通配符证书质询中收到此错误:
呈现挑战时出错:找不到域 _acme-challenge.my-domain.com 的区域。 (不在 SLD 中的子域 noir 中)请确保配置中的域条目正确,并且 API 已正确设置为具有 Zone.read 权限。
我使用 Cloudflare 作为 DNS01 Challenge Provider,并已使用cert-manager documentation 中描述的权限设置 API 令牌。
我的集群颁发者如下所示:
apiVersion: cert-manager.io/v1
kind: ClusterIssuer
metadata:
name: test-issuer
spec:
acme:
email: <email>
server: https://acme-staging-v02.api.letsencrypt.org/directory
privateKeySecretRef:
name: test-issuer-private-key
solvers:
- dns01:
cloudflare:
email: <email>
apiTokenSecretRef:
name: issuer-access-token
key: api-token
还有我的证书:
apiVersion: cert-manager.io/v1
kind: Certificate
metadata:
name: test-wildcard
spec:
secretName: test-wildcard-tls
issuerRef:
name: test-issuer
kind: ClusterIssuer
dnsNames:
- "*.my-domain.com"
我有一个带有“*”名称的 CNAME 记录指向我的域,还有一条 A 记录指向我的 Kubernetes 集群 IP。
我错过了什么吗?您如何正确设置 cert-manager 以使用 Cloudflare 作为 DNS01 Challenge Provider 自动管理通配符域?
【问题讨论】:
标签: dns ssl-certificate cloudflare wildcard-subdomain cert-manager