docs/zh_CN/guide/config-cert.md
string>= v2.0.0-beta.37在申请 Let's Encrypt 证书时,我们使用 Let's Encrypt 的默认 CA 地址。 如果您需要调试或从其他提供商获取证书,您可以将 CADir 设置为他们的地址。
::: tip 提示
请注意,CADir 提供的地址需要符合 RFC 8555 标准。
:::
>= v2.0.0-beta.37[]string8.8.8.8:53,1.1.1.1:53此选项用于设置 Nginx UI 在申请证书的 DNS 挑战步骤所使用的递归域名服务器。在不配置此项目的情况下,Nginx UI 使用操作系统的域名服务器设置。
>= v2.0.0-beta.37int301-90此选项用于设置证书自动续签的剩余有效期阈值。当证书剩余有效期小于或等于配置的天数时,Nginx UI 会尝试续签。 证书任务每 30 分钟检查一次,但在达到阈值之前,检查不会申请新证书。
为保持配置兼容性,配置项名称仍为 RenewalInterval。升级后会保留已有配置值,并将其解释为证书剩余有效期天数。
对于短期 ACME 证书,Nginx UI 会优先使用服务器提供的 ACME 续签信息(ARI)计划。如果 ARI 不可用,或者配置的阈值 不小于证书的完整有效期,Nginx UI 会在证书有效期中点续签,避免新证书立即进入续签循环。
>= v2.0.0-beta.37int9180在获取 Let's Encrypt 证书时,此选项用于在 HTTP01 挑战模式中设置后端监听端口。 HTTP01 挑战是 Let's Encrypt 用于验证您控制请求证书的域的域验证方法。