certbot дава грешка DNS проблем: SERVFAIL търси CAA за

декларация за проблем
В процес съм на създаване на сертификат за моя домейн с помощта на certbot. същата процедура, която опитах за други среди, от същата машина и за същия домейн. но днес не мога да създам сертификат.

предприети стъпки (същите стъпки, които предприех за други среди в миналото за същия домейн и работи добре)
моля, имайте предвид, че моят домейн е регистрирано име на домейн Azurezure

certbot -d api.stg.<my domain> --manual --preferred-challenges dns certonly

тази команда ми предоставя текстов запис. този txt запис добавих в моята AZure DNS зона с ключ _acme-challenge.api.stg

когато щракна върху enter, получавам следната грешка

Failed authorization procedure. api.stg.<my domain> (dns-01): urn:ietf:params:acme:error:dns :: DNS problem: SERVFAIL looking up CAA for api.stg.<my domain>

IMPORTANT NOTES:
 - The following errors were reported by the server:

   Domain: api.stg.<my domain>
   Type:   None
   Detail: DNS problem: SERVFAIL looking up CAA for
   api.stg.<my domain>

person Ganesh Pol    schedule 05.02.2019    source източник


Отговори (1)


трябва да създадете CAA dns запис за хоствани (или други) домейн зони на Azure DNS, за да може шифроването да работи. Ето примерен powershell (не може да се направи в портала към момента):

New-AzDnsRecordSet -Name @ -ResourceGroupName %rg% -ZoneName %zone% -Ttl 3600 -RecordType CAA `
  -DnsRecords (New-AzDnsRecordConfig -Caaflags 0 -CaaTag "issue" -CaaValue "letsencrypt.org")
person 4c74356b41    schedule 06.02.2019