OPNsense Forum

International Forums => German - Deutsch => Topic started by: tomiboy on November 23, 2019, 07:13:06 AM

Title: lets encrypt DNS-01 ohne DNS Schreibzugriff
Post by: tomiboy on November 23, 2019, 07:13:06 AM
Moin,

ich versuche über letsencrypt, DNS-01 Validierung und ohne Schreibzugriff ein Zertifikat zu bekommen.

Bei meinem Hoster habe ich nur den üblichen WebDNS 'add TXT Record' Zugang.
Durch das starten des Certbot bekommen ich:
- den TXT Key
- trage ihn händisch ein
- ein Abbruch des certbot -> da Key nicht da (so schnell kann keiner sein)

Zu Fuss (cli) wartet der certbot und gibt Dir die Chance den Wert ins DNS zu bringen, in der GUI nicht.
Für PFsense gibt es ein interessantes Vorgehen https://www.reddit.com/r/PFSENSE/comments/5v6b0a/how_to_acme_lets_encrypt_dns_manual/ (https://www.reddit.com/r/PFSENSE/comments/5v6b0a/how_to_acme_lets_encrypt_dns_manual/) .
Das konnte ich nicht übertragen, da es keine renew Button gibt sondern nur einen kombinierten issue/renew.

Hat noch jemand eine Idee?

Ciao
Thomas 
Title: Re: lets encrypt DNS-01 ohne DNS Schreibzugriff
Post by: shuvitcrew on December 30, 2019, 10:04:33 PM
Hallo Thomas!

Hast Du schon eine Lösung gefunden? Ich mach das mit letsencrypt DNS-01 über einen Account bei Cloudflare (kostenlos). Kann Dir die Infos schicken, oder posten falls Du noch nichts geschafft hast.

LG,
Christian
Title: Re: lets encrypt DNS-01 ohne DNS Schreibzugriff
Post by: tomiboy on February 09, 2020, 12:51:28 PM
Hallo Christian,

nein bin leider ich noch nicht weitergekommen. Heute nochmal durchgespielt mit der neuen 20er Version.

Danke für den Tipp, werde mit Hetzner -> Cloudflare DNS mal anschauen.

Gruß

Thomas