ACME: Allow requesting apex domain certificates
This commit is contained in:
@@ -14,6 +14,7 @@ This version includes **multiple breaking changes**. If you are upgrading from v
|
||||
- JMAP:
|
||||
- Invalid `receivedAt` headers after importing (#2939).
|
||||
- Sorting order issues when emails lack `receivedAt` headers.
|
||||
- ACME: Allow requesting apex domain certificates.
|
||||
- Reverse proxy issues.
|
||||
- OSS builds.
|
||||
- DNS Updater:
|
||||
|
||||
@@ -39,7 +39,7 @@ impl AcmeRequestBuilder {
|
||||
self.challenge,
|
||||
ChallengeType::Dns01 | ChallengeType::DnsPersist01
|
||||
) {
|
||||
vec![format!("*.{domain}")]
|
||||
vec![format!("*.{domain}"), domain.to_string()]
|
||||
} else {
|
||||
let server_name = server.core.network.server_name.as_str();
|
||||
let domain_suffix = format!(".{domain}");
|
||||
@@ -78,12 +78,19 @@ impl AcmeRequestBuilder {
|
||||
} else {
|
||||
hostnames
|
||||
.iter()
|
||||
.map(|hostname| format!("{hostname}.{domain}"))
|
||||
.map(|h| {
|
||||
if h.contains('.') {
|
||||
h.clone()
|
||||
} else {
|
||||
format!("{h}.{domain}")
|
||||
}
|
||||
})
|
||||
.collect()
|
||||
};
|
||||
|
||||
let mut params = CertificateParams::new(domains.clone())
|
||||
.map_err(|err| AcmeError::Crypto(format!("Failed to create certificate params: {}", err)))?;
|
||||
let mut params = CertificateParams::new(domains.clone()).map_err(|err| {
|
||||
AcmeError::Crypto(format!("Failed to create certificate params: {}", err))
|
||||
})?;
|
||||
params.distinguished_name = DistinguishedName::new();
|
||||
let key_pair = KeyPair::generate_for(&PKCS_ECDSA_P256_SHA256)
|
||||
.map_err(|err| AcmeError::Crypto(format!("Failed to generate key pair: {}", err)))?;
|
||||
|
||||
Reference in New Issue
Block a user