我正在使用ngrok来演示 IIS/Windows 上的 ACME 协议。但是,此服务更喜欢 CNAME 而不是 A 记录。
在调试交互时,似乎 ACME 只允许 A 记录。这种行为的安全原理是什么?有什么选择?
这里的错误信息:
{
"type": "http-01",
"status": "invalid",
"error": {
"type": "urn:acme:error:connection",
"detail": "DNS problem: SERVFAIL looking up A for dev.server.com",
"status": 400
},