Ihre Zone lässt sich auch automatisiert pflegen. Die Schnittstelle ist zur PowerDNS-API kompatibel – Werkzeuge, die diese kennen, funktionieren unverändert. Der häufigste Fall ist die automatische Ausstellung von Zertifikaten über eine DNS-Abfrage.

Ansicht API Zugriff mit API-Adresse, Server-ID und der Liste der hinterlegten Schlüssel Ansicht API Zugriff mit API-Adresse, Server-ID und der Liste der hinterlegten Schlüssel Adresse, Server-ID und die hinterlegten Schlüssel.

Schlüssel erstellen

Unter API Zugriff vergeben Sie eine Bezeichnung – sinnvollerweise den Namen des Systems, das ihn benutzt – und erstellen den Schlüssel.

Der Schlüssel wird genau einmal angezeigt. Danach lässt er sich nicht mehr auslesen, nur ersetzen. Speichern Sie ihn also sofort dort, wo er gebraucht wird.

Sie sehen zu jedem Schlüssel, wann er erstellt und wann er zuletzt benutzt wurde. Ein Schlüssel, der seit Monaten unbenutzt ist, gehört widerrufen.

Was ein Schlüssel darf – und was nicht

Ein Schlüssel gilt ausschließlich für diese eine Zone. Er kann keine anderen Domains sehen oder ändern, auch nicht Ihre eigenen aus anderen Verträgen. Innerhalb der Zone gelten dieselben Regeln wie in der Oberfläche: nur die in Ihrem Tarif freigeschalteten Eintragstypen, dieselben Grenzen für Gültigkeitsdauer und Anzahl, und der Zonenkopf sowie die Nameserver bleiben gesperrt.

Auch die Begrenzung der Änderungen pro Stunde gilt hier. Wird sie überschritten, antwortet die Schnittstelle mit dem Status 429, und das aufrufende Werkzeug versucht es später erneut.

Beispiel: Zertifikate mit acme.sh

Für eine DNS-basierte Zertifikatsanforderung brauchen Sie drei Angaben, die alle in der Ansicht API Zugriff stehen:

export PDNS_Url="https://<Adresse aus der Ansicht>"
export PDNS_ServerId="localhost"
export PDNS_Token="<Ihr Schlüssel>"

acme.sh --issue --dns dns_pdns -d musterfirma.at -d '*.musterfirma.at'

acme.sh legt den benötigten TXT-Eintrag selbst an, wartet auf die Prüfung und entfernt ihn danach wieder. Sie sehen diese Vorgänge auf der Informationsseite unter Letzte Vorgänge.

Wenn etwas nicht klappt

AntwortBedeutung
401Schlüssel unbekannt oder widerrufen. Prüfen Sie, ob er vollständig übernommen wurde.
403Es wurde eine andere Zone angesprochen als die des Schlüssels.
422Der Eintrag verstößt gegen eine Regel – etwa ein nicht freigeschalteter Typ oder eine unzulässige Gültigkeitsdauer. Die Antwort nennt den Grund im Klartext.
429Zu viele Änderungen in kurzer Zeit. Später erneut versuchen.
War diese Antwort hilfreich? 0 Benutzer fanden dies hilfreich (0 Stimmen)