Back to Nginx Ui

Config Cert

docs/zh_TW/guide/config-cert.md

2.5.21.7 KB
Original Source

CADir

  • 類型:string
  • 版本:>= v2.0.0-beta.37

在申請 Let's Encrypt 證書時,我們使用 Let's Encrypt 的預設 CA 地址。 如果您需要除錯或從其他供應商取得證書,您可以將 CADir 設定為他們的地址。

::: tip 提示 請注意,CADir 提供的地址需要符合 RFC 8555 標準。 :::

RecursiveNameservers

  • 版本:>= v2.0.0-beta.37
  • 類型:[]string
  • 範例:8.8.8.8:53,1.1.1.1:53

此選項用於設定 Nginx UI 在申請證書的 DNS 挑戰步驟所使用的遞迴域名伺服器。在不設定此專案的情況下,Nginx UI 使用作業系統的域名伺服器設定。

CertRenewalInterval

  • 版本:>= v2.0.0-beta.37
  • 類型:int
  • 預設值:30
  • 有效範圍:1-90

此選項用於設定證書自動續簽的剩餘有效期門檻。當證書剩餘有效期小於或等於設定的天數時,Nginx UI 會嘗試續簽。 證書工作每 30 分鐘檢查一次,但在達到門檻之前,檢查不會申請新證書。

為保持設定相容性,設定項名稱仍為 RenewalInterval。升級後會保留現有設定值,並將其解釋為憑證剩餘有效期天數。

對於短期 ACME 證書,Nginx UI 會優先使用伺服器提供的 ACME 續簽資訊(ARI)排程。如果 ARI 不可用,或者設定的門檻 不小於證書的完整有效期,Nginx UI 會在證書有效期中點續簽,避免新證書立即進入續簽循環。

HTTPChallengePort

  • 版本:>= v2.0.0-beta.37
  • 類型:int
  • 預設值:9180

在取得 Let's Encrypt 證書時,此選項用於在 HTTP01 挑戰模式中設定後端監聽連接埠。 HTTP01 挑戰是 Let's Encrypt 用於驗證您控制請求證書的域的域驗證方法。