解决腾讯 EdgeOne 域名解析与 SSL 证书申请失败问题

解决腾讯 EdgeOne 域名解析与 SSL 证书申请失败问题
Photo by Erik Mclean / Unsplash

前几个月,我关注到腾讯新推出的 EdgeOne 服务。这款产品无需备案和实名,而且提供免费额度,对于个人网站来说非常友好。刚发布时兑换码一码难求,我并没有太多关注。后来,腾讯推出了一个活动,只要在 X(原 Twitter)上转发推文,就能获得两个兑换码。我成功领取并兑换了一个,并将其用于我的“镜缘轩”网站。

我的“镜缘轩”网站部署在 CloudCone 的 VPS 上,访问速度一直不尽如人意。接入 EdgeOne 后,网站速度有了显著提升,这让我决定将我的博客也套上这个服务。

域名解析遇到的第一个问题:CNAME 扁平化

在将博客主域名iliu.org​ 通过 CNAME 解析到 EdgeOne 提供的地址后,我发现 EdgeOne 无法识别解析成功。奇怪的是,“镜缘轩”网站的解析过程却非常顺利。

经过一番排查,我发现问题出在 Cloudflare 的CNAME 扁平化(CNAME Flattening)功能上。由于我的博客使用的是主域名,而 Cloudflare 的免费套餐又不支持自定义 NS 地址,它的 CNAME 扁平化技术导致 EdgeOne 无法正确识别解析。我决定将域名从 Cloudflare 转移出去。

域名转移与 DNSSEC 冲突

我选择了之前用过的 Name.com 作为新的域名注册商。虽然转移费用比 Cloudflare 略贵,但我也能接受。现在想来,当时没有做更多功课,如果选择了 Spaceship,或许会是更好的选择。

域名转移到 Name.com 后,EdgeOne 成功识别了 CNAME 解析。然而,我又遇到了新的问题:SSL 证书申请一直失败。

我仔细研究了失败原因,发现一些海外的 DNS 服务器无法正常解析我的域名。我以为是 DNS 记录同步需要时间,便没有多想。但等了一周后,美国和欧洲的一些 DNS 服务器依然无法解析我的域名。

问题根源:DNSSEC 签名记录冲突

为了找到问题的根源,我向 Gemini 寻求帮助。它建议我使用 dig​ 命令进行分析。我在终端输入了以下命令:

dig iliu.org A @8.8.8.8

获得的查询结果显示 status: SERVFAIL​,并在 EDE​ 部分提示:10 (RRSIGs Missing)​Gemini 根据这个结果判断,问题出在我的域名 iliu.org​ 的 DNSSEC 签名记录配置上。

原来,我在 Cloudflare 启用过 DNSSEC,这在 .org​ 域名注册局(如 Afilias)留下了一个 DS (Delegation Signer) 记录。这个记录告诉解析器:“这个域名启用了 DNSSEC,请去其权威 DNS 服务器(也就是 Name.com 的服务器)验证签名。”

然而,Name.com 本身不支持 DNSSEC。这就导致了矛盾:注册局要求用 DNSSEC 验证,但 Name.com 却无法提供。因此,当海外的 DNS 服务器尝试进行验证时,就会导致解析失败。与此同时,中国大陆和亚洲的一些 DNS 服务器可能由于配置更宽松,所以可以正常解析。

找到问题根源后,我立即登录 Name.com 的后台,找到了 DNSSEC 设置并删除了 DS记录。几分钟后,EdgeOne 成功申请了 SSL 证书,困扰我多日的难题也迎刃而解。

希望我的这段经历能帮助遇到类似问题的朋友们少走弯路!

Read more

Ubuntu24.04安装Windterm

Ubuntu24.04安装Windterm

经过这一段时间的使用Linux,我发现确实是可以满足我日常的使用。系统也流畅,再没有了之前使用Windows 11的时候偶尔的卡顿,决定长期使用了。既然要长期使用那么EndeavourOS就不是太适合了,毕竟这个以Archlinux为基础的系统,追求的是新而不是稳定。所以我决定换成Ubuntu,而之前科学软件换了一款之后,影响我使用的因素也不存在了。 换了Ubuntu之后,我常用的微信,wps,anytype等软件都有deb的安装包,只有windterm是源码的形式。没法直接点击安装,当然,可以在终端中用命令直接打开,但是不是很方便。找了一下网上的方法,也没有能很好的解决,最终还是借助ai,才安装成功。如下: 下载 在这里下载最新的源码:https://github.com/kingToolbox/WindTerm 安装 首先在opt下建立一个叫windterm的文件夹,把刚才下载的源代码解压复制过去。然后按下列步骤进行: 1. 给可执行权限 进入目录,确保主程序能运行: cd /opt/windterm sudo chmod +x WindTerm /op

By laoliu
秋日絮语

秋日絮语

又是一年秋。 周一的清晨,难得的阳光驱散了连日的阴雨。空气里也弥漫着一股清甜的香气。甜腻而绵长的香味仿佛在风里缓缓流动,钻进鼻腔,沁入心脾。古诗云“桂子月中落,天香云外飘”,在这样的季节,桂花似乎成了中秋最鲜明的注脚。 这香气,让我的思绪瞬间飘回了遥远的过去。1998年的郑州,郑州工业大学的校园里,小礼堂旁的那棵桂花树,在微凉的夜色里,将甜腻的香气无所顾忌地释放。那时的我,书生意气、挥斥方遒,总觉得这香味过于浓烈,像一个热情过度的姑娘,让人难以消受。 可岁月是一剂奇妙的良方。它让人慢慢褪去年少时的锋芒,也教会人珍惜那些看似寻常的气息。如今,郑州的街头已然种满了桂花树,每逢中秋,整座城市都弥漫在甜香中。人到中年,心境已不同往昔,那股曾经嫌弃的香气,如今却成了记忆的触媒。每当它再次出现,总能勾起我心底最柔软的角落,让我想起青春、想起已逝的亲人,也想起人生中无数个微小却真切的瞬间。 一 抵达叔叔家,却吃了个闭门羹。大门紧锁,给他打了电话才知道,老两口趁天晴去了城边的地里——他们在那里种了些芝麻和红薯。叔叔也七十多岁了,年纪大了闲不住,

By laoliu
浅谈阿Q精神

浅谈阿Q精神

最近看释万行法师的《降伏其心》,看到一段很有意思的话: “比如今天我俩打了一架,我输给了你。表面上看是你赢了,我输了。实际上我内心的承受力增强了,甚至增强了许多倍。而你的我执、虚荣心、好胜心也增加了,甚至也增加了许多倍。” 读到这里,我忍不住笑了,这不就是鲁迅先生笔下的阿Q吗?然后,翻了一下评论区,果然也有读者说这是阿Q,但笑过之后再仔细一琢磨,又觉得法师所说的和阿Q的“精神胜利法”还是有着本质的区别。 鲁迅笔下的阿Q,是在压迫和逆境中挣扎求生的一个可怜人。他没有能力去反抗,于是只能发展出一套扭曲的心理机制来维持生存。这种机制的核心,就是通过自我欺骗、自我麻醉的方式来面对失败和屈辱,达到自我安慰的目的。阿Q精神的具体表现,可以总结为以下几点: * 精神胜利法: 这是阿Q精神最核心的特征。当他被别人欺负、侮辱时,他不会反抗,而是迅速在内心找借口,把失败看作胜利,把屈辱看作光荣。比如,他被打了,会想象成是“儿子打老子”,或者认为自己是“第一个自轻自贱的人”,从而在精神上取得胜利。 * 选择性遗忘: 阿Q的记忆是选择性的。

By laoliu
从 Windows 到 Linux:重新体验的过程与心得

从 Windows 到 Linux:重新体验的过程与心得

几年前,我使用过一段时间Linux,后来因为没有官方的微信客户端,并且每三个月需要报税的软件只能在Windows上使用,所以我放弃了Linux,转而使用了Windows 11,过了几年,便懒得再折腾。最近,电脑偶尔会出现卡顿的情况,每次都需要重启才能解决。我曾经重置过系统,但问题依然没有得到彻底解决。恰好,我看到某位博友写的主力使用Ubuntu24的博客,因此,我决定重新尝试使用Linux,毕竟我的电脑使用场景非常简单,除了偶尔报税,其它基本需求都能在Linux下实现。 我的需求 1. 写博客 :主要使用思源笔记。 2. 上网 :浏览网页,查找资料。 3. 微信:官方已经出了客户端,体验基本上和Windows上一致 4. 偶尔结合AI写点小程序 :一些简单的开发任务。 5. 每三个月报税一次 :这一点只能在Windows下实现。 对于我来说,Linux完全可以满足上述需求,除了报税以外,其他都可以在Linux上顺利完成。 选择发行版 我尝试过几个Linux发行版,分别是: * Deepin :虽然其界面精美,但安装过程中出现了问题——将系统烧录到U盘后,

By laoliu