【发布时间】:2018-09-19 16:28:52
【问题描述】:
我正在使用 greenlock 生成证书,我传递了三个域,但我的 altnames 中只有 2 个:
const greenlock = Greenlock.create({
agreeTos: true,
email: myemail,
communityMember: false,
version: 'draft-12',
server: 'https://acme-v02.api.letsencrypt.org/directory',
configDir: '/etc/letsencrypt',
debug: true,
log: (debug) => { console.log(debug) },
})
console.log({ domains })
return greenlock.register({
domains,
email: myemail,
challengeType: 'dns-01',
})
.then((result) => {
console.log(result)
})
这是我的日志:
{ domains:
[ 'domain1',
'domain3',
'domain2' ] }
true
true
true
{ result:
{
privkey: '-----BEGIN PRIVATE KEY-----\n\n-----END CERTIFICATE-----\n',
chain: '-----BEGIN CERTIFICATE-----\n-----END CERTIFICATE-----\n',
subject: 'domain2',
altnames: [ 'domain1', 'domain2' ],
_issuedAt: 2018-09-19T14:43:31.000Z,
_expiresAt: 2018-12-18T14:43:31.000Z,
issuedAt: 1537368211000,
expiresAt: 1545144211000 } }
如您所见,甚至不是我的前两个域最终出现在我的 altnames 中,而是那些已经在旧证书中的域(不确定这就是为什么)。
我没有嫁给 greenlock,如果有人作为更好的选择我也在听。
我尝试将approveDomains 传递给我的greenlock 构造函数,但它似乎没有太大变化。 我的证书中仍然没有列出我的新域 (domain2):
openssl x509 -text < /etc/letsencrypt/live/domain1/fullchain.pem | grep 'DNS:' | sed 's/\s*DNS:\([a-z0-9.\-]*\)[,\s]\?/\1 /g'
domain1 domain3
【问题讨论】:
-
yo.panopli.shop是您缺少的域吗? -
不,我会编辑以使其更清晰
-
我缺少的域是 domain3
-
如何创建绿锁实例?你在那里提供域名吗?因为 register() 会在你直接提供的内容和 greenlock 对象中已经存在的内容之间进行合并。
-
@PatrickMevzek 我编辑了我的问题来回答你的问题。
标签: node.js ssl ssl-certificate greenlock