From fd5bf1053af012b79fd0233a577624defb08cd08 Mon Sep 17 00:00:00 2001 From: kazu634 Date: Tue, 16 Apr 2019 17:48:15 +0700 Subject: [PATCH] Add more detailed information --- content/labs/infra/2019-04-14_how_to_use_Lego.md | 9 +++++++-- 1 file changed, 7 insertions(+), 2 deletions(-) diff --git a/content/labs/infra/2019-04-14_how_to_use_Lego.md b/content/labs/infra/2019-04-14_how_to_use_Lego.md index 6342d4f..b6b6daf 100644 --- a/content/labs/infra/2019-04-14_how_to_use_Lego.md +++ b/content/labs/infra/2019-04-14_how_to_use_Lego.md @@ -16,7 +16,7 @@ SSL/TSL証明書を発行するにあたり、そのドメインの所有者が 手続き方法には以下の方法があります。 ### HTTP-01認証 -ドメインの所有者であれば、そのドメインにアクセスした際に表示されるコンテンツを自由にできるはずですので、それを利用した認証方式です。 +ドメインの所有者であれば、そのドメインにアクセスした際に表示されるコンテンツを自由にできるはずですので、それを利用した認証方式です。具体的には[Let's Encrypt](https://letsencrypt.org/)から送られてきたトークンを記入したファイルをウェブサーバで配信できる状態にして、[Let's Encrypt](https://letsencrypt.org/)にそのファイル・トークンを確認してもらうことで、ドメインを所有していることを証明します。
sequenceDiagram @@ -45,7 +45,12 @@ sequenceDiagram
### DNS-01認証 -ドメインの所有者であれば、そのドメインのTXTレコードを自由に設定できるはずですので、それを利用した認証方式です。 +ドメインの所有者であれば、 + +1. そのドメインのサブドメインを作成できる +2. 作成したサブドメインのTXTレコードを自由に設定できる + +はずですので、それを利用した認証方式です。[Let's Encrypt](https://letsencrypt.org/)から送られてきたトークンをTXTレコードに指定し、それを[Let's Encrypt](https://letsencrypt.org/)に確認してもらうことで、ドメインを所有していることを証明します。
sequenceDiagram