设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย Français

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 226|回复: 25

Let's Encrypt 和 华为云的DNS 不大兼容啊

[复制链接]

374

主题

4449

回帖

1万

积分

论坛元老

积分
10156
发表于 2020-10-21 10:16:09 | 显示全部楼层 |阅读模式
DNS验证基本上失败率>90%,换了阿狸的DNS秒过,MLGBD...
回复

使用道具 举报

22

主题

442

回帖

1036

积分

金牌会员

积分
1036
发表于 2020-10-21 10:54:40 | 显示全部楼层
本帖最后由 ccf 于 2020-10-21 22:28 编辑

扫描了一下华为云的DNS,应该是不支持 echo capitalization 导致的

已发工单,需要对DNS服务器做调整,看看他们能否解决

[ol]
  • X        Fatal error: Nameserver doesn't support echo capitalization. That's critical if you want to create Letsencrypt certificates. Read https://tools.ietf.org/html/draft-vixie-dnsext-dns0x20-00 (2008). If a dns client asks "ExAmPlE.cOm", the name server must answer with the same name, not with "example.com". Creating Letsencrypt certificates isn't possible. Your name server provider must update the software.: ns1.huaweicloud-dns.cn / 43.254.0.68
  • X        Fatal error: Nameserver doesn't support echo capitalization. That's critical if you want to create Letsencrypt certificates. Read https://tools.ietf.org/html/draft-vixie-dnsext-dns0x20-00 (2008). If a dns client asks "ExAmPlE.cOm", the name server must answer with the same name, not with "example.com". Creating Letsencrypt certificates isn't possible. Your name server provider must update the software.: ns1.huaweicloud-dns.com / 114.115.192.11
  • X        Fatal error: Nameserver doesn't support echo capitalization. That's critical if you want to create Letsencrypt certificates. Read https://tools.ietf.org/html/draft-vixie-dnsext-dns0x20-00 (2008). If a dns client asks "ExAmPlE.cOm", the name server must answer with the same name, not with "example.com". Creating Letsencrypt certificates isn't possible. Your name server provider must update the software.: ns1.huaweicloud-dns.com / 139.9.224.17
  • X        Fatal error: Nameserver doesn't support echo capitalization. That's critical if you want to create Letsencrypt certificates. Read https://tools.ietf.org/html/draft-vixie-dnsext-dns0x20-00 (2008). If a dns client asks "ExAmPlE.cOm", the name server must answer with the same name, not with "example.com". Creating Letsencrypt certificates isn't possible. Your name server provider must update the software.: ns1.huaweicloud-dns.net / 159.138.76.159
  • X        Fatal error: Nameserver doesn't support echo capitalization. That's critical if you want to create Letsencrypt certificates. Read https://tools.ietf.org/html/draft-vixie-dnsext-dns0x20-00 (2008). If a dns client asks "ExAmPlE.cOm", the name server must answer with the same name, not with "example.com". Creating Letsencrypt certificates isn't possible. Your name server provider must update the software.: ns1.huaweicloud-dns.org
  • X        Fatal error: Nameserver doesn't support echo capitalization. That's critical if you want to create Letsencrypt certificates. Read https://tools.ietf.org/html/draft-vixie-dnsext-dns0x20-00 (2008). If a dns client asks "ExAmPlE.cOm", the name server must answer with the same name, not with "example.com". Creating Letsencrypt certificates isn't possible. Your name server provider must update the software.: ns1.huaweicloud-dns.org / 159.138.17.59
  • X        Fatal error: Nameserver doesn't support echo capitalization. That's critical if you want to create Letsencrypt certificates. Read https://tools.ietf.org/html/draft-vixie-dnsext-dns0x20-00 (2008). If a dns client asks "ExAmPlE.cOm", the name server must answer with the same name, not with "example.com". Creating Letsencrypt certificates isn't possible. Your name server provider must update the software.: ns1.huaweicloud-dns.org / 159.138.77.159[/ol]复制代码
  • 回复

    使用道具 举报

    374

    主题

    4449

    回帖

    1万

    积分

    论坛元老

    积分
    10156
     楼主| 发表于 2020-10-21 22:13:21 | 显示全部楼层
    是这样,所以我每次都要切腾讯DNS
    回复

    使用道具 举报

    94

    主题

    1114

    回帖

    2546

    积分

    金牌会员

    积分
    2546
    发表于 2020-10-21 10:50:48 | 显示全部楼层
    折腾还是qq,阿里家吧

    回复

    使用道具 举报

    0

    主题

    81

    回帖

    216

    积分

    中级会员

    积分
    216
    发表于 2020-10-21 11:00:20 | 显示全部楼层
    华为dns有优先级设置,还有4个ns,两个国内两个国外
    回复

    使用道具 举报

    343

    主题

    2035

    回帖

    5243

    积分

    论坛元老

    积分
    5243
    发表于 2020-10-21 11:42:00 | 显示全部楼层
    本帖最后由 ccf 于 2020-10-21 11:53 编辑

    By小酷 发表于 2020-10-21 11:42

    华为dns有优先级设置,还有4个ns,两个国内两个国外


    其他功能是不错,我这里是单纯说Let's的TXT验证,不管用华为国内国外,都失败

    nslookup 查询没问题,但 Let's 的查询机制不一样

    https://unboundtest.com/ 这里可以测试,和 Let's 的查询机制一样,TXT和CAA查询大概率失败,估计是DNS的兼容性有问题
    回复

    使用道具 举报

    374

    主题

    4449

    回帖

    1万

    积分

    论坛元老

    积分
    10156
     楼主| 发表于 2020-10-21 11:51:00 | 显示全部楼层

    ccf 发表于 2020-10-21 11:51

    其他功能是不错,我这里是单纯说Let's的TXT验证,不管用华为国内国外,都失败

    nslookup 查询没问题,但  ...

    你如果有txt记录,建议全部写成一个,因为华为分开写记录集会变成轮训,写成一个才会全部显示
    回复

    使用道具 举报

    343

    主题

    2035

    回帖

    5243

    积分

    论坛元老

    积分
    5243
    发表于 2020-10-21 11:42:00 | 显示全部楼层

    By小酷 发表于 2020-10-21 12:13

    你如果有txt记录,建议全部写成一个,因为华为分开写记录集会变成轮训,写成一个才会全部显示 ...


    我知道他这个机制,我都是写一个记录的,

    但问题是,哪怕这个记录里面只有一行TXT,https://unboundtest.com/ 这里也大概率查询失败,Let's 就更完蛋了

    而且 CAA 也是大概率查询失败
    回复

    使用道具 举报

    374

    主题

    4449

    回帖

    1万

    积分

    论坛元老

    积分
    10156
     楼主| 发表于 2020-10-21 12:13:23 | 显示全部楼层


    之前说要修的,结果现在都没修
    king51 发表于 2020-10-21 12:53

    之前说要修的,结果现在都没修

    你发过工单么?

    回复

    使用道具 举报

    69

    主题

    242

    回帖

    789

    积分

    高级会员

    积分
    789
    发表于 2020-10-21 11:51:00 | 显示全部楼层
    把需要签证书的域名套上cfp就行
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|手机版|小黑屋|Discuz! X

    GMT+8, 2026-2-7 13:37 , Processed in 0.017220 second(s), 5 queries , Gzip On, Redis On.

    Powered by Discuz! X3.5

    © 2001-2025 Discuz! Team.

    快速回复 返回顶部 返回列表