servusli1
Goto Top

Opnsense - Lets Encrypt DNS-Challenge neuer Anbieter

Hallo Zusammen

Auf meiner opnsense habe ich das ACME-Plugin installiert und mir ein Zertifikat mit http-Challenge signieren lassen.
Gerne würde ich aber ein Wildcard erstellen. Dazu muss bekanntlich DNS-Challenge eingerichtet werden.

Ich habe mich beim relativ neuen dynDNS-Anbieter "ipv64.net" registriert.
Seit kurzem ist ipv64.net in voll in die asme.sh integriert, jedoch noch nicht auf opnsense. Unter github findet man verschiedene dnsapi von ACME.

Da dns_ipv64.sh auf opnsense nicht verfügbar ist, habe ich diese Datei mit Hilfe von vi selber erstellt.

Die Datei habe ich diesem Verzeichnis abgelegt:
/usr/local/share/examples/acme.sh/dnsapi

Das Verzeichnis sollte das richtige sein, ein anderes konnte ich nicht finden.

Der Code welcher in der Datei steht ist hier zu finden.

Wenn ich nun ipv64 in der Liste von DNS-Service suche, finde ich nichts.
Was muss ich machen, damit die neu abgelegte dns_ipv64.sh-Datei in opnsense unter Services > ACME-Client > Challenge Types zu finden ist?

Content-ID: 6704733694

Url: https://administrator.de/forum/opnsense-lets-encrypt-dns-challenge-neuer-anbieter-6704733694.html

Ausgedruckt am: 27.12.2024 um 04:12 Uhr

Dani
Dani 09.04.2023 um 20:38:16 Uhr
Goto Top
Moin,
Seit kurzem ist ipv64.net in voll in die asme.sh integriert, jedoch noch nicht auf opnsense. Unter github findet man verschiedene dnsapi von ACME.
mit dem nächsten Update von ACME auf OpnSense wird dort auch dieser Anbieter nutzbar sein. Das dauert immer seine Zeit bis alle Beteiligten nachgezogen haben.


Gruß,
Dani
servusli1
servusli1 09.04.2023 um 20:56:09 Uhr
Goto Top
Kann man einen Anbieter nicht manuell hinzufügen und nutzen?
Weil in diesem Speicherort welchen ich bereits erwähnt habe, hat es noch diverse andere Anbieter welche nicht in der Dropdown Liste zu finden sind. zB dns_huawaicloud.sh.
Dani
Dani 09.04.2023 um 21:12:37 Uhr
Goto Top
Moin,
Kann man einen Anbieter nicht manuell hinzufügen und nutzen?
bestimmt. Frag doch direkt bei den Entwickler nach: https://forum.opnsense.org/


Gruß,
Dani
servusli1
servusli1 09.04.2023 um 21:17:32 Uhr
Goto Top
Da hab ich bereits ein Theard auf deutsch geschrieben. Mein Englisch ist leider seeeehr bescheiden im im englischen Forum zu fragen face-sad
Snuffchen
Snuffchen 15.02.2024 um 06:42:12 Uhr
Goto Top
Dann übersetze doch deine Frage mit DeepL, das Englisch das dort herauskommt ist besser als man denkt. Dort kannst du dir auch die Antwort zurück übersetzen