docs/zh_TW/guide/config-cert.md
string>= v2.0.0-beta.37在申請 Let's Encrypt 證書時,我們使用 Let's Encrypt 的預設 CA 地址。 如果您需要除錯或從其他供應商取得證書,您可以將 CADir 設定為他們的地址。
::: tip 提示
請注意,CADir 提供的地址需要符合 RFC 8555 標準。
:::
>= v2.0.0-beta.37[]string8.8.8.8:53,1.1.1.1:53此選項用於設定 Nginx UI 在申請證書的 DNS 挑戰步驟所使用的遞迴域名伺服器。在不設定此專案的情況下,Nginx UI 使用作業系統的域名伺服器設定。
>= v2.0.0-beta.37int301-90此選項用於設定證書自動續簽的剩餘有效期門檻。當證書剩餘有效期小於或等於設定的天數時,Nginx UI 會嘗試續簽。 證書工作每 30 分鐘檢查一次,但在達到門檻之前,檢查不會申請新證書。
為保持設定相容性,設定項名稱仍為 RenewalInterval。升級後會保留現有設定值,並將其解釋為憑證剩餘有效期天數。
對於短期 ACME 證書,Nginx UI 會優先使用伺服器提供的 ACME 續簽資訊(ARI)排程。如果 ARI 不可用,或者設定的門檻 不小於證書的完整有效期,Nginx UI 會在證書有效期中點續簽,避免新證書立即進入續簽循環。
>= v2.0.0-beta.37int9180在取得 Let's Encrypt 證書時,此選項用於在 HTTP01 挑戰模式中設定後端監聽連接埠。 HTTP01 挑戰是 Let's Encrypt 用於驗證您控制請求證書的域的域驗證方法。