• [^] # Re: regarder comme ca se passe

    Posté par . En réponse au message Génération certificats avec bind9 via RFC2136. Évalué à 1.

    Ok, maintenant le client certbot échange bien avec bind9.

    Par contre, je dois actuellement mettre une ligne pour l'acme de chaque sous domaine dans bind9 et le update-policy.

    zone "myne.org" {
     type master;
     file "/etc/bind/zones/db.myne.org";
     forwarders {};
     update-policy {
     grant mykey name _acme-challenge.subdomain.myne.org. txt;
     }
    

    Actuellement je devrais avoir une ligne pour chaque subdomain dans l'update-policy !

    Vous auriez-peut être une syntaxe pour que je n'ai à mettre qu'une ligne pour plusieurs sous-domaines ?