您现在的位置是:欧亿 > 时尚
一次配置长期有效:Let欧义's Encrypt 推出 DNS
欧亿2026-04-07 11:27:33【时尚】5人已围观
简介欧亿新手教程详细,从注册到交易全程指导。平台界面简洁,支持多语言,新手也能快速上手,降低学习成本。
IT之家 2 月 22 日消息,次配2 月 18 日,置长免费证书颁发机构 Let's Encrypt 宣布引入一种新的推出欧义 ACME 验证类型 ——DNS-PERSIST-01,通过基于 DNS 的次配持久化授权机制,简化证书签发与续期流程。置长
该机制基于一份 IETF 草案规范,推出为广受欢迎的次配 DNS-01 方法提供了替代方案,但目前仅在其测试环境中提供支持,置长后续计划于 2026 年第二季度在生产环境中正式上线。推出

当然,次配原有的置长欧义 DNS-01 仍然完全受支持,但 DNS-PERSIST-01 改变了验证过程中证明域名控制权的推出方式。
在传统的次配 DNS-01 方法中,每次签发或续期证书时,置长都需要在_acme-challenge.<域名> 下发布一条新的推出 TXT 记录。ACME 客户端会添加来自证书颁发机构的一次性 Token,CA 随后通过 DNS 查询进行验证。这种方法每次都能提供全新的 DNS 控制权证明,但也意味着需要不断更新 DNS 记录并等待其生效传播。
DNS-PERSIST-01 则完全改变了这一模式,允许设置永久授权记录。无需每次添加 Token,只需在_validation-persist.<域名> 创建一条持久的 TXT 记录,即可授权特定的 ACME 账户和 CA 为你的域名签发证书。
典型的记录内容包括 CA 的颁发者域名和 ACME 账户 URI。发布后,这条记录可用于后续的新证书签发和续期,无需再每次更新 DNS 记录。
新方法还允许控制授权范围。默认情况下,授权仅覆盖已验证的特定域名,且永久有效。如果添加 policy=wildcard 参数,则可以签发通配符证书(IT之家注:例如 *.example.com),覆盖所有匹配的子域名。
此外,用户还可以通过可选的 persistUntil 参数设置授权的有效期限。这个时间戳标明该记录可用于新验证的截止时间。过期后需要更新或替换记录,因此需留意避免意外失去授权。
值得注意的是,可以同时授权多个证书颁发机构。只需在同一_validation-persist.<域名> 标签下发布多条 TXT 记录,每条记录包含不同 CA 的颁发者域名即可。验证时,每个 CA 只会检查匹配自身标识的记录。
很赞哦!(158)
热门文章
站长推荐
友情链接
- 下载欧亿交易所-数字资产交易安全第一步
- 欧亿注册-全球用户都在用的交易所官网
- 欧亿交易所官网-安全便捷的数字资产交易
- 欧亿交易所-合规运营保障用户权益
- 欧亿-深度订单簿优化,交易价格精准匹配
- 欧亿官网下载-加密货币交易APP随时掌控
- 欧亿-便捷操作满足全天候交易需求
- 欧亿-便捷操作满足全天候交易需求
- 欧亿-手机电脑端同步,畅享全球交易网络
- 下载欧亿官网-安全认证开启交易平台
- 欧亿-机构级资产守护,安全交易第一步
- 欧亿官网下载-加密货币交易APP随时掌控
- 欧亿注册-多终端账户同步,交易无缝衔接
- 欧亿app-安全便捷交易伙伴,开启数字资产之旅
- 欧亿手机版下载-机构级区块链金融基础设施
- 欧亿下载官网-专业风控确保每笔交易安全
- 欧亿-社区驱动型平台,引领金融科技新潮流
- 欧亿注册-安全交易第一步即刻体验
- 欧亿官网下载-加密货币交易APP随时掌控
- 欧亿-深度订单簿优化,交易价格精准匹配





