Есть ли ЛЮБОЙ способ автоматического продления сертификатов LetsEncrypt без
- Наличие записи A для этого домена
- Обновление зоны DNS при каждом обновлении
Пример: я хотел бы использовать его для моего сервера XMPP, который использует записи SRV. Я не хочу добавлять запись.
Я мог бы вручную добавить запись TXT. Тем не менее, кажется, что это должно быть сделано при каждом обновлении и, следовательно, это не практично. Я не хочу менять запись TXT при каждом обновлении.
Я мог бы использовать nsupdate
в скрипте, но я не хочу устанавливать динамический DNS только для этого.
Методы, которые я мог придумать:
Положите открытый ключ в виде записи TXT в DNS (один раз!). Каждое продление, вызов подписывается с соответствующим закрытым ключом. Безусловно самый элегантный
Специальная запись SRV, которая указывает на службу, в которой открыт временный TCP-сервер для обслуживания этого запроса.
Письмо с запросом отправляется на адрес в whois родительского домена, на который автоматически отвечает SMTP-сервер.