caddy如何给解析到内网的域名自动签发证书
目录
有时候我们会有这样的需求,在内网自建了一些服务,但是随着https的普及,浏览器已经禁止了http的服务了,可能有些代理到API接口的服务无法使用,这就需要我我们对内网域名签名,caddy可以给公网的域名使用http-01和tls-alpn-01 callenge做自动签名,那么有没有一个基于dns-01 callenge自动签名的办法呢.答案是肯定的
caddy自构建和编译插件
-
官方自带的 Caddy 不包含 DNS 插件,需要自定义构建(使用xcaddy构建)。
-
安装xcaddy:
|
|
- 编译带alidns的caddy(当然还有很多其他家的云服务商)
|
|
局域网ip通过DNS-01自动申请https证书
- 配置环境变量(这两个key如何申请有很多资料可查)
|
|
- Caddyfile配置
|
|