Let's Encrypt 拟推 DNS-PERSIST-01:以“持久授权”解决证书自动化运维痛点

Let’s Encrypt 正在实施一种名为 DNS-PERSIST-01 的新型 ACME 挑战机制,旨在解决传统 DNS-01 验证中的运维难题。传统方式虽然成熟,但要求在每次证书续期时更新 DNS 记录,带来了传播延迟和凭证分发风险。新的 DNS-PERSIST-01 机制引入了绑定特定账户的持久授权记录,用一次性验证替代了重复的控制证明。这一改进将显著简化物联网、多租户平台及批量证书操作的自动化流程。

原文链接:Hacker News

抢沙发

评论前必须登录!

立即登录   注册