使用certbot创建通配符SSL证书提示参数无法识别错误求助
certbot通配符证书申请报错修复
报错原因
返回参数无法识别的错误,由两个命令格式问题导致:
- 所有参数前缀使用了长破折号
—,而非命令行标准的半角双短横--,certbot无法识别该类非标准符号开头的参数 - 多个参数标识与参数名之间存在多余空格,比如
— manual被拆分为两个独立片段,不符合命令参数书写规范
修复后的正确命令
直接复制执行以下命令即可,注意不要手动修改横杠类型、不要随意增减空格:
sudo certbot certonly --manual --preferred-challenges=dns --email sujith@website.com --server https://acme-v02.api.letsencrypt.org/directory --agree-tos -d *.website.com
执行注意事项
- 命令执行过程中certbot会输出指定的DNS TXT记录值,需要先到域名解析服务商后台添加对应
_acme-challenge前缀的TXT解析记录 - 添加解析后可以用
nslookup -type=TXT _acme-challenge.website.com命令验证解析是否生效,确认生效后再按回车继续验证流程,否则会提示验证失败 - 通配符证书仅支持DNS challenge方式验证,无法通过HTTP文件验证方式签发
内容的提问来源于stack exchange,提问作者Sujith Sandeep
相关产品推荐
相关产品推荐

