Back to Nginx Ui

Cert

docs/zh_CN/guide/config-cert.md

2.5.21.7 KB
Original Source

Cert

CADir

  • 类型: string
  • 版本:>= v2.0.0-beta.37

在申请 Let's Encrypt 证书时,我们使用 Let's Encrypt 的默认 CA 地址。 如果您需要调试或从其他提供商获取证书,您可以将 CADir 设置为他们的地址。

::: tip 提示 请注意,CADir 提供的地址需要符合 RFC 8555 标准。 :::

RecursiveNameservers

  • 版本:>= v2.0.0-beta.37
  • 类型: []string
  • 示例: 8.8.8.8:53,1.1.1.1:53

此选项用于设置 Nginx UI 在申请证书的 DNS 挑战步骤所使用的递归域名服务器。在不配置此项目的情况下,Nginx UI 使用操作系统的域名服务器设置。

CertRenewalInterval

  • 版本:>= v2.0.0-beta.37
  • 类型: int
  • 默认值: 30
  • 有效范围: 1-90

此选项用于设置证书自动续签的剩余有效期阈值。当证书剩余有效期小于或等于配置的天数时,Nginx UI 会尝试续签。 证书任务每 30 分钟检查一次,但在达到阈值之前,检查不会申请新证书。

为保持配置兼容性,配置项名称仍为 RenewalInterval。升级后会保留已有配置值,并将其解释为证书剩余有效期天数。

对于短期 ACME 证书,Nginx UI 会优先使用服务器提供的 ACME 续签信息(ARI)计划。如果 ARI 不可用,或者配置的阈值 不小于证书的完整有效期,Nginx UI 会在证书有效期中点续签,避免新证书立即进入续签循环。

HTTPChallengePort

  • 版本:>= v2.0.0-beta.37
  • 类型: int
  • 默认值: 9180

在获取 Let's Encrypt 证书时,此选项用于在 HTTP01 挑战模式中设置后端监听端口。 HTTP01 挑战是 Let's Encrypt 用于验证您控制请求证书的域的域验证方法。