You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Cert-Manager 续订证书时出现SERVFAIL错误的问题求助

Cert-Manager 续订证书时出现SERVFAIL错误的问题求助

大家好,我遇到了Cert-Manager续订证书的棘手问题,想向各位请教:

我运行着一个小型K3S集群,使用Cert-Manager为集群内的应用签发Let's Encrypt证书。这个集群是通过Ansible部署的,最初的证书生成流程一切正常,但不知道为什么Cert-Manager现在完全无法续订证书了。

先给大家说明下关键的域名环境:

  • 我的主域名是molgaard.eu,托管在Simply.com
  • 集群部署在home.molgaard.eu这个子域名下,这个子域名无法从互联网访问,所以要签发(something).home.molgaard.eu格式的证书,必须让Cert-Manager在续订时使用dns01挑战方式。

原本所有相关配置都是通过下面这个Ansible任务来部署的:

- name: Create Lets Encrypt ClusterIssuer
  kubernetes.core.k8s:
    state: present
    definition:
      apiVersion: cert-manager.io/v1
      kind: ClusterIssuer
      metadata:
        name: letsencrypt-prod
      spec:
        acme:
          email: (原配置此处为我的邮箱地址,内容被截断)
          # 后续包含ACME服务器地址、dns01 solver等相关配置

现在证书续订失败,查看Cert-Manager的日志后发现出现了SERVFAIL错误。有没有朋友遇到过类似的情况?或者能给我一些排查方向的建议吗?

备注:内容来源于stack exchange,提问作者Lasse Michael Mølgaard

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.15 12:13:11