Let's Encrypt:使用错误的 DNS 绕过“查询 CAA 超时...”

Let's Encrypt:使用错误的 DNS 绕过“查询 CAA 超时...”

在跑步的时候certbot,将出现以下消息:

query timed out looking up CAA for mydomain.com

看起来巨石正在尝试使用加拿大航空协会记录。

但是我的 ISP 的 DNS 不支持 CAA,以下命令超时:

$ dig mydomain.com @ns1.my-isp.com CAA
...
;; connection timed out; no servers could be reached

相同适用于:

$ dig mydomain.com @ns1.my-isp.com -t TYPE257
...
;; connection timed out; no servers could be reached

(需要明确的是:它不会返回空答案或没有答案。挖掘超时等待答案。)

在同一个 DNS 上进行常规 ( A, TXT, ...) 查询可以正确运行:CNAME

$ dig mydomain.com @ns1.my-isp.com A
(runs OK!)

我已经联系了我的 ISP,但他们在可预见的将来没有办法解决这个问题。

由于一些业务相关的原因,目前无法迁移到其他托管服务提供商或切换 DNS 服务器。

我还能使用 letsencrypt 吗?

相关内容