Let’s Encrypt 正在实施一种名为 DNS-PERSIST-01 的新型 ACME 挑战机制,旨在解决传统 DNS-01 验证中的运维难题。传统方式虽然成熟,但要求在每次证书续期时更新 DNS 记录,带来了传播延迟和凭证分发风险。新的 DNS-PERSIST-01 机制引入了绑定特定账户的持久授权记录,用一次性验证替代了重复的控制证明。这一改进将显著简化物联网、多租户平台及批量证书操作的自动化流程。
原文链接:Hacker News
Let’s Encrypt 正在实施一种名为 DNS-PERSIST-01 的新型 ACME 挑战机制,旨在解决传统 DNS-01 验证中的运维难题。传统方式虽然成熟,但要求在每次证书续期时更新 DNS 记录,带来了传播延迟和凭证分发风险。新的 DNS-PERSIST-01 机制引入了绑定特定账户的持久授权记录,用一次性验证替代了重复的控制证明。这一改进将显著简化物联网、多租户平台及批量证书操作的自动化流程。
原文链接:Hacker News
评论前必须登录!
立即登录 注册