
certbot/dns-dnsmadeeasyCertbot的官方构建版本,包含用于通过DNS Made Easy进行DNS挑战的专用插件。Certbot是一款自动化工具,用于从Let's Encrypt等证书颁发机构获取和续期SSL/TLS证书,而本镜像特别集成了对DNS Made Easy服务的支持,以完成域名所有权验证中的DNS挑战流程。
适用于需为域名获取SSL/TLS证书,但无法通过HTTP挑战验证域名所有权的场景,例如:
适合系统管理员、DevOps工程师在Docker环境中部署,用于企业内部系统、私有云服务或无法暴露HTTP端口的服务器的证书管理。
准备DNS Made Easy凭证
登录DNS Made Easy账户,创建API密钥(需包含DNS管理权限),获取DNSMADEEASY_API_KEY和DNSMADEEASY_API_SECRET。
运行容器
通过环境变量传入API凭证,指定DNS插件及域名信息:
bashdocker run -it --rm \ -e DNSMADEEASY_API_KEY="your-api-key" \ -e DNSMADEEASY_API_SECRET="your-api-secret" \ certbot/dns-dnsmadeeasy \ certonly \ --dns-dnsmadeeasy \ --dns-dnsmadeeasy-credentials /etc/letsencrypt/dnsmadeeasy.ini \ # 或直接使用环境变量 -d example.com \ -d *.example.com \ --email *** \ --agree-tos \ --non-interactive
环境变量:
DNSMADEEASY_API_KEY:DNS Made Easy API密钥(必填)。DNSMADEEASY_API_SECRET:DNS Made Easy API密钥密码(必填)。DNSMADEEASY_PROPAGATION_SECONDS:DNS记录传播等待时间(可选,默认30秒)。插件参数:
--dns-dnsmadeeasy:启用DNS Made Easy插件。--dns-dnsmadeeasy-credentials:指定凭证文件路径(替代环境变量方式)。-v /etc/letsencrypt:/etc/letsencrypt)持久化存储证书及配置。--renew-by-default并配合定时任务(如cron)实现证书自动续期。详细配置请参考Certbot官方文档及DNS Made Easy插件文档。






manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务