SSL Zertifikat Lets Encrypt TXT Record

Moin leute,
irgentwie habe ich ein problem und zwar :
Ich habe zuhause ein vaultwarden container der läuft nur local.
Local läuft auch noch Pi-Hole. Wo die dyndns domain als DNS A Record auf die locale ip von vaultwarden zeigt.
Ein SSL zertifikat über lets encrypt hole ich mir in dem ich einen TXT DNS Record bei der Dyndns addresse setze. Bisher hab ich dafür Duckdns genutz. (SSL zertifikat muss so geholt werden da ich keine ports öffnen möchte)
Da brauchte ich die daten immer nur an der url anhängen xD
Nun möchte ich dafür aber ipv64 nutzen.
Wenn ich aber über die website von euch denn dns txt record setze werd er mir bei einer
„dig“ abfrage nicht angezeigt. Vlt habe ich aber auch den eintrag falsch gesetzt xD
Könnte mir jemand erklären was genau ich eintagen muss bei dns txt record ?
Es geht um die acme-challenge.
Mein Eintrag sah so aus
Präfix = _acme-challenge.dyndns_domain.
Ziel = _3rNmnSYpg2apgiC8ifBm3B9KaMXQzk7FidtmQXHAr8

Ziel ist natürlich jedes mal ein neuer String.

Werd alles per terminal auf dem vaultwarden gemacht und da läuft auch der certbot.

certbot -d dyndns_domain --manual --preferred-challenges dns certonly

Update : Es liegt eindeutig am Format vom eintrag!

kann mir jemand am besten ein screeshot senden wie die präfux und ziel eintrag aussehen soll bei der acme-challenge

curl -X POST https://www.ipv64.net/api.php?get_account_info -H 'Authorization: Bearer DOMAIN_KEY' -d 'add_record=DOMAIN' -d 'praefix=_acme-challenge' -d 'type=TXT' -d 'content=CHALANGE_VALUE'

Das war die lösung

1 Like

Probleme lösen sich hier schon von ganz alleine. Danke das du uns sogar nachträglich noch informiert was die Lösung war.

Das ist ja das schöne xD

Finde deine Videos übrigens supper danke für den content :+1:

Wenn erwünscht würde ich auch eine Anleitung hier in Forum Posten wie man vaultwarden local only auf proxmox einrichtet.
Mit SSL aber ohne Ports frei zu geben.
Am Anfang tut man sich da meist ein bishen schwer da der meiste content nur mit Portfreigabe wegen dem SSL Zertifikat möglich ist.