我希望使用可以通过 ACME 签署证书的中间 CA。我们有许多无法在 Internet 上访问的内部 Web 服务器,它们使用 SSL,所有这些都需要手动管理。我们已经有一个内部 CA,CA 授权安装在所有内部机器上。我希望使用现有机构提供的证书安装步骤 CA,然后它可以使用 ACME 来签署证书(所有服务器都在 DNS 中,并且这个 DNS 是内部管理的,所以 DNS 名称检查是有效的检查) .
我可以得到大部分的方法,但似乎 set-ca 总是为服务的 ACME 部分使用自签名证书,所以当 certbot 或任何连接到 ACME 服务时,它只会因为自签名而生成证书错误它用于通信(即使它最终会发布一个可以验证的)。
有没有人有解决这个问题的经验?我可以在所有相关服务器上安装自签名证书,但是如果我必须每 6 个月在许多机器上手动更新一次证书,我可能会保留使用 ACME按照目前的流程。