Adicione o registro TXT do Let's Encrypt
Adicione o registro TXT _acme-challenge a uma zona no Edge DNS para que o Let's Encrypt valide um certificado que o Certbot ou outro cliente ACME solicita.
Você pode adicionar o registro TXT de um desafio DNS-01 do Let’s Encrypt a uma zona no Edge DNS pelo Azion Console. Adicione o registro quando um cliente ACME fora da Azion, como o Certbot, solicita o certificado para um hostname dessa zona.
Um certificado que a Azion solicita para um workload não precisa de nenhum registro TXT seu. Quando a zona está no Edge DNS, a própria Azion grava o registro do desafio. Em outro provedor de DNS, você cria um registro CNAME em vez disso. Para criar esse registro, consulte Emissão e renovação. Para que a Azion solicite o certificado, consulte Solicite um certificado Let’s Encrypt.
Dispositivos que dependem da cadeia expirada do Let’s Encrypt com assinatura cruzada da IdenTrust rejeitam certificados que usam essa cadeia. Para mais informações, consulte Cadeia de certificados.
Pré-requisitos
- Uma zona no Edge DNS que contém o domínio do hostname. Para criar uma zona, consulte Guias e tutoriais de Edge DNS.
- O valor do desafio que o cliente ACME fornece para o registro TXT.
- Acesso ao Azion Console. Para mais informações, consulte Como acessar o Azion Console.
Adicione o registro TXT à zona
Com o desafio DNS-01, o Let’s Encrypt confirma o controle do domínio por meio de um registro TXT na zona DNS do domínio. O registro leva o nome e o valor que o cliente ACME fornece a você.
Para adicionar o registro no Azion Console:
Acesse Azion Console > Edge DNS.
Selecione a zona que contém o domínio do hostname.
Em Name, informe _acme-challenge. Para um hostname abaixo do domínio, informe _acme-challenge.<subdomain>, como _acme-challenge.www.
O nome é relativo à zona, então o Console adiciona o domínio para você. Quando o cliente ACME fornece o nome completo, informe apenas a parte antes do domínio. Um nome digitado com o domínio leva o domínio duas vezes, e o Let’s Encrypt nunca encontra o registro. Para o tamanho e os caracteres que um nome aceita, consulte Zonas e registros.
Em Record Type, selecione TXT.
Em Value, informe o valor do desafio que o cliente ACME fornece.
Em TTL (seconds), informe por quanto tempo, em segundos, um resolvedor pode armazenar a resposta em cache. O campo aceita de 0 a 604800.
Selecione Save.
Um nome que ninguém consultou antes de existir responde em segundos. Um nome consultado antes de o registro existir recebe a resposta NXDOMAIN por até uma hora, então salve o registro antes que o cliente ACME faça a validação. Para mais informações, consulte Como o Edge DNS funciona. O Let’s Encrypt lê o registro quando valida a solicitação do certificado.