Cert-Manager 续订证书时出现SERVFAIL错误的问题求助
Cert-Manager 续订证书时出现SERVFAIL错误的问题求助
大家好,我遇到了Cert-Manager续订证书的棘手问题,想向各位请教:
我运行着一个小型K3S集群,使用Cert-Manager为集群内的应用签发Let's Encrypt证书。这个集群是通过Ansible部署的,最初的证书生成流程一切正常,但不知道为什么Cert-Manager现在完全无法续订证书了。
先给大家说明下关键的域名环境:
- 我的主域名是
molgaard.eu,托管在Simply.com - 集群部署在
home.molgaard.eu这个子域名下,这个子域名无法从互联网访问,所以要签发(something).home.molgaard.eu格式的证书,必须让Cert-Manager在续订时使用dns01挑战方式。
原本所有相关配置都是通过下面这个Ansible任务来部署的:
- name: Create Lets Encrypt ClusterIssuer kubernetes.core.k8s: state: present definition: apiVersion: cert-manager.io/v1 kind: ClusterIssuer metadata: name: letsencrypt-prod spec: acme: email: (原配置此处为我的邮箱地址,内容被截断) # 后续包含ACME服务器地址、dns01 solver等相关配置
现在证书续订失败,查看Cert-Manager的日志后发现出现了SERVFAIL错误。有没有朋友遇到过类似的情况?或者能给我一些排查方向的建议吗?
备注:内容来源于stack exchange,提问作者Lasse Michael Mølgaard
相关产品推荐
相关产品推荐

