获取 dynv6 免费二级域名 ▏ipv6域名解析 ▏启用SSL

2023-04-17 13:39:11 14点赞 222收藏 13评论



#早期用过花生壳,后来用tplink路由自带tpddns二级域名(不能SSL),曾在Dnspod买过一元域名,可惜第二年续费巨贵放弃,dynv6也是免费二级域名,可以解析ipv6,最主要提供多种Records权限,SSL可以通过DNS验证#


dynv6 注册


点击 sign in 输入邮箱和密码,注册后到邮箱邮件验证,验证完成后点击 create your first zone,选择自己喜欢的域名和后缀,选择好后点击 create zone 进行添加

域名注册成功后会直接跳转到域名界面,此时需要获取域名对应的key(右上角)密钥,供第三方套件使用

获取 dynv6 免费二级域名 ▏ipv6域名解析 ▏启用SSL


dynv6对应域名Token获取(一个域名可以有多个token,可以被不同的地方解析多次)

点击右上角账户(邮箱)

->Keys

->HTTP Tokens(默认有一个token)

Add HTTP Token

->填写token名称

->zone选择对应的域名

->generate

然后就可以查看到token (申请的域名zones,对应的一个或者多个token)




使用 DDNS Updater 2 域名解析

#早期需添加源 http://www.cphub.net 才能安装,现在矿神等套件源集成在内#

套件中心安装 DDNS Updater 2,套件依赖 perl,必须安装,完成后设置

获取 dynv6 免费二级域名 ▏ipv6域名解析 ▏启用SSL

获取 dynv6 免费二级域名 ▏ipv6域名解析 ▏启用SSL


所有设置完成后,到套件中心启动 DDNS Updater 2 ,只有启动后套件才真正生效工作


备注:后缀 dynv6.net 域名貌似被和谐,能DDNS解析,但ping指向 127.0.0.1,其他没问题。



dynv6域名启用SSL


1.docker使用 linuxserver/swag 部署

获取 dynv6 免费二级域名 ▏ipv6域名解析 ▏启用SSL


URL=yourdomain.dns.army 填写自己申请的域名

VALIDATION=dns 就是dns验证SSL

SUBDOMAINS=wildcard 是子域名

DNSPLUGIN=rfc2136 验证方式(修改 rfc2136.ini 文件适配)

80和443端口不能用,改成其他,这里用8088(http)和9005(https)



2.申请TSIG Keys

获取 dynv6 免费二级域名 ▏ipv6域名解析 ▏启用SSL

获取 dynv6 免费二级域名 ▏ipv6域名解析 ▏启用SSL



3.修改 rfc2136.ini 文件

为了使dns验证生效,还应该配置正确的 rfc2136.ini 文件,路径在docker配置文件夹 /config/dns-conf/rfc2136.ini

获取 dynv6 免费二级域名 ▏ipv6域名解析 ▏启用SSL

这里只需要改两处地方 dns_rfc2136_name & dns_rfc2136_secret,从上一步 TSIG Key 获取

【dns_rfc2136_server = 95.216.144.82的地址从 dynv6管网 获取的 ns1.dynv6.com】


4.自动申请CA证书

至此,保存修改,重启docker,就可以自动申请证书。证书有效期90天,自动续期,一次部署后基本上不用再操心,成功后会自动启动 nginx,登录黑群:9005,如果一切正常,就会获得下面这个页面,并且浏览器地址栏左侧出现了一把安全的小锁

获取 dynv6 免费二级域名 ▏ipv6域名解析 ▏启用SSL



懒人设想

现在证书可以自动续期,但是每次证书到期要去群晖下载证书,然后又回到群晖控制面板-安全性-证书,上传新证书更新,比较麻烦。准备在群晖计划任务中,新增任务每三个月把续期的证书用命令行拷贝到群晖系统里覆盖原有证书,那就perfect啦获取 dynv6 免费二级域名 ▏ipv6域名解析 ▏启用SSL ,完成自动化后台操作,无须人工干预,懒人至爱获取 dynv6 免费二级域名 ▏ipv6域名解析 ▏启用SSL

[群晖证书路径] /usr/syno/etc/certificate/system/default

获取 dynv6 免费二级域名 ▏ipv6域名解析 ▏启用SSL


展开 收起
13评论

  • 精彩
  • 最新
  • DDNS Updater 2 好像在DSM7上安装不上,卡在这一步了

    校验提示文案

    提交
    dsm6.2没问题,dsm7还没用升级,可以用ddns-go选择callback,输入(#{domain}就是ipv4/ipv6处的域名)
    去看看{domain}&pwd=PASSWORD,然后在ipv4或ipv6域名处输入域名即可,PASSWORD就是你的token

    校验提示文案

    提交
    网站打不开呀

    校验提示文案

    提交
    还有4条回复
    收起所有回复
  • 我直接在花生壳申请了一个,几十块钱,值得拥有

    校验提示文案

    提交
    花生壳可以申请ssl证书吗?

    校验提示文案

    提交
    前几个月可以,58一个,无限期,自带证书,可惜现在按年收了

    校验提示文案

    提交
    收起所有回复
  • 我跟着一步步做,证书生成成功了,当我想下载证书并导入NAS的时候提示私钥非法,看了一下只有3行内容。请问这是什么原因呢?
    虽然我不是群晖的,是威联通,但感觉导入证书应该是差不多的。是哪一部出问题了……

    校验提示文案

    提交
    解决了。原来swag内置的certbot默认是生成ecdsa密钥,然而威联通只支持rsa的,要在config\swag\etc\letsencrypt\cli.ini中添加key-type = rsa,然后删除已经生成的key,重新启动swag,获取的key才是rsa的

    校验提示文案

    提交
    点赞,🈶钻研精神,群晖6.0和7.0的证书格式也不一样,也要➕参数转换,可以用acme续签ssl

    校验提示文案

    提交
    收起所有回复
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
222
扫一下,分享更方便,购买更轻松