Skip to content

DNS 与解析联动 ​

DNS 账号(云厂商凭据托管) ​

支持托管以下平台的 API 凭据:

  • 阿里云 DNS
  • DNSPod / 腾讯云 DNS
  • Cloudflare
  • 华为云 DNS
  • NameSilo

凭据使用 AES-GCM 加密落库,界面只显示脱敏预览,不回传明文。

各厂商对接均使用官方 SDK(NameSilo 无官方 SDK,保留官方 REST 最小实现)。 DNSPod 支持两种凭据,面板按 SecretId 前缀(AKID)自动识别:

凭据适用账号说明
腾讯云 SecretId / SecretKey腾讯云控制台创建的 API 密钥走 DNSPod API 3.0(官方 SDK),推荐
DNSPod 经典 Token(ID + Token)DNSPod 独立账号走 dnsapi.cn 经典接口

测试连接 ​

配置页保存前即可校验凭据连通性:对厂商 API 发起一次只读探测 (如查询域名 / Zone 列表),不创建、不删除任何记录。

  • 新增账号:表单里填好凭据后点「测试连接」,再决定是否保存
  • 编辑账号:新填的凭据优先(改密后可先测新密钥再保存),留空字段沿用已保存的值
  • 结果随响应返回:成功提示厂商标识与耗时(毫秒),失败返回厂商接口的错误摘要,便于定位(如令牌无效、权限不足、网络不通)

签发渠道可指定 ​

账号可绑定签发渠道:

渠道说明
ACME 标准协议通用 ACME 目录地址
云厂商证书服务使用云厂商自带的证书签发接口
自定义 ACME 网关自建或第三方的 ACME 服务

绑定后,该账号可直接作为 SSL 证书 DNS-01 自动签发的验证凭据(见 SSL 证书)。

解析记录 ​

  • 记录编辑与跨域名模糊查询
  • 联动 dns-go:面板内直接查看 / 修改 dns-go 管理的解析记录
  • 反向代理配置域名时可直接从解析记录中选择,避免手输错域名

相关 ​

基于 AGPL-3.0 协议发布