Konec self-signed certifikátům

Rozhodl jsem se nasadit Let's Encrypt certifikát na Unifi Dream Router. Protože disponuju doménou a Active24 je jeden z providerů, který podporuje API přístup ke správě domény chtěl jsem toho využít. To co jsem potřeboval je ověření skrz DNS, DNS-01. Po chvíli pátrání jsem využil následující projekt. Active24 tam sice nenajdete, nicméně oficiální klient Active24 podporuje. Stačí mít v proměnných _ACTIVE24_APIKEY a _ACTIVE24SECRET. Jako DNS provider se vyplní active24.

Primární motivace byla blokovací stránka UDR, která na uživatele vyskočí, když brouzdá kde nemá. Ze stejného důvodu mám LE certifikát na AdGuard Home. Ale o tom až přístě.

Other Related Posts:

Zabezpečení DNS

DNS over HTTPs

68747470733a2f2f63646e2e6164746964792e6f72672f7075626c69632f416467756172642f436f6d6d6f6e2f616467756172645f686f6d652e676966
Když už jsem se pustil do generování certifikátu pro UDR, udělal jsem certifikát pro AdGuard Home. Aby DoH fungovalo je potřeba mít wildcard certifikát. Active24 má podporu DNS-01 přes API, takže vydání není žádný problém.
Výhoda DoH je v tom, že HTTPs je už otevřené (administrace...

8th Feb 2026

WiFi 6

IEEE 802.11 ax

Když jsem řešil konektivitu v bytě nechtěl jsem VDSL, těch 30 Mbit a ještě skrz modem to je ostuda. Bezdrát nakonec nedopadl, skončil jsem u 5G modemu. Ta krabička, kterou si O2 nechalo udělat na míru toho moc nenabízí. Spíš nic, než moc. Potřebujete víc WiFi síťí? Změnit DNS,......

20th Nov 2022