From a4efaae149ed2fbf4d1c8e5cc9e86803a1e09800 Mon Sep 17 00:00:00 2001 From: Frank Wall Date: Fri, 9 Jul 2021 11:49:08 +0200 Subject: [PATCH 1/4] security/acme-client: change IP discovery URL, fixes #2419 --- security/acme-client/pkg-descr | 3 +++ .../library/OPNsense/AcmeClient/LeValidation/DnsNamecheap.php | 2 +- 2 files changed, 4 insertions(+), 1 deletion(-) diff --git a/security/acme-client/pkg-descr b/security/acme-client/pkg-descr index 6ae3cfff1..bebb1192f 100644 --- a/security/acme-client/pkg-descr +++ b/security/acme-client/pkg-descr @@ -19,6 +19,9 @@ Added: Fixed: * sftp update of write protected cert files with a numeric owner (#2426) +Changed: +* Namecheap: change IP discovery URL to avoid rate-limits (#2419) + 2.5 Added: diff --git a/security/acme-client/src/opnsense/mvc/app/library/OPNsense/AcmeClient/LeValidation/DnsNamecheap.php b/security/acme-client/src/opnsense/mvc/app/library/OPNsense/AcmeClient/LeValidation/DnsNamecheap.php index 5d252d3e9..43f94150f 100644 --- a/security/acme-client/src/opnsense/mvc/app/library/OPNsense/AcmeClient/LeValidation/DnsNamecheap.php +++ b/security/acme-client/src/opnsense/mvc/app/library/OPNsense/AcmeClient/LeValidation/DnsNamecheap.php @@ -45,7 +45,7 @@ class DnsNamecheap extends Base implements LeValidationInterface $this->acme_env['NAMECHEAP_SOURCEIP'] = (string)$this->config->dns_namecheap_sourceip; } else { // Use a public service to get our source IP for Namecheap API - $this->acme_env['NAMECHEAP_SOURCEIP'] = 'https://ifconfig.co/ip'; + $this->acme_env['NAMECHEAP_SOURCEIP'] = 'https://ipinfo.io/ip'; } } } From 66ad35a410fadf13881d11c5c2d1658fde001eb3 Mon Sep 17 00:00:00 2001 From: Frank Wall Date: Fri, 9 Jul 2021 12:07:52 +0200 Subject: [PATCH 2/4] security/acme-client: add support for Domeneshop DNS API, fixes #2390 --- security/acme-client/pkg-descr | 1 + .../AcmeClient/forms/dialogValidation.xml | 15 +++++++ .../AcmeClient/LeValidation/DnsDomeneshop.php | 45 +++++++++++++++++++ .../models/OPNsense/AcmeClient/AcmeClient.xml | 7 +++ 4 files changed, 68 insertions(+) create mode 100644 security/acme-client/src/opnsense/mvc/app/library/OPNsense/AcmeClient/LeValidation/DnsDomeneshop.php diff --git a/security/acme-client/pkg-descr b/security/acme-client/pkg-descr index bebb1192f..be9ada2d6 100644 --- a/security/acme-client/pkg-descr +++ b/security/acme-client/pkg-descr @@ -15,6 +15,7 @@ Added: * add support for DDNSS DNS API (#2415) * add support for Zone.eu DNS API (#2417) * add support for Njalla DNS API (#2446) +* add support for Domeneshop DNS API (#2390) Fixed: * sftp update of write protected cert files with a numeric owner (#2426) diff --git a/security/acme-client/src/opnsense/mvc/app/controllers/OPNsense/AcmeClient/forms/dialogValidation.xml b/security/acme-client/src/opnsense/mvc/app/controllers/OPNsense/AcmeClient/forms/dialogValidation.xml index 128a43efd..6fac8e3b5 100644 --- a/security/acme-client/src/opnsense/mvc/app/controllers/OPNsense/AcmeClient/forms/dialogValidation.xml +++ b/security/acme-client/src/opnsense/mvc/app/controllers/OPNsense/AcmeClient/forms/dialogValidation.xml @@ -339,6 +339,21 @@ password + + + header + + + + validation.dns_domeneshop_token + + text + + + validation.dns_domeneshop_secret + + password + header diff --git a/security/acme-client/src/opnsense/mvc/app/library/OPNsense/AcmeClient/LeValidation/DnsDomeneshop.php b/security/acme-client/src/opnsense/mvc/app/library/OPNsense/AcmeClient/LeValidation/DnsDomeneshop.php new file mode 100644 index 000000000..09ca23a4f --- /dev/null +++ b/security/acme-client/src/opnsense/mvc/app/library/OPNsense/AcmeClient/LeValidation/DnsDomeneshop.php @@ -0,0 +1,45 @@ +acme_env['DOMENESHOP_Token'] = (string)$this->config->dns_domeneshop_token; + $this->acme_env['DOMENESHOP_Secret'] = (string)$this->config->dns_domeneshop_secret; + } +} diff --git a/security/acme-client/src/opnsense/mvc/app/models/OPNsense/AcmeClient/AcmeClient.xml b/security/acme-client/src/opnsense/mvc/app/models/OPNsense/AcmeClient/AcmeClient.xml index af732bdb3..1f3db5fd0 100644 --- a/security/acme-client/src/opnsense/mvc/app/models/OPNsense/AcmeClient/AcmeClient.xml +++ b/security/acme-client/src/opnsense/mvc/app/models/OPNsense/AcmeClient/AcmeClient.xml @@ -387,6 +387,7 @@ DigitalOcean API DirectAdmin API DNSimple API + Domeneshop API DNSMadeEasy.com API DNSPod.cn API Domain-Offensive LetsEncrypt API @@ -545,6 +546,12 @@ N + + N + + + N + N From f7bdcda43cb5a2c150a9f6ee4eb2594faa6d9202 Mon Sep 17 00:00:00 2001 From: Frank Wall Date: Fri, 9 Jul 2021 12:15:06 +0200 Subject: [PATCH 3/4] security/acme-client: add support for IONOS domain API, fixes #2345 --- security/acme-client/pkg-descr | 1 + .../AcmeClient/forms/dialogValidation.xml | 15 +++++++ .../AcmeClient/LeValidation/DnsIonos.php | 45 +++++++++++++++++++ .../models/OPNsense/AcmeClient/AcmeClient.xml | 7 +++ 4 files changed, 68 insertions(+) create mode 100644 security/acme-client/src/opnsense/mvc/app/library/OPNsense/AcmeClient/LeValidation/DnsIonos.php diff --git a/security/acme-client/pkg-descr b/security/acme-client/pkg-descr index be9ada2d6..0f08eea38 100644 --- a/security/acme-client/pkg-descr +++ b/security/acme-client/pkg-descr @@ -16,6 +16,7 @@ Added: * add support for Zone.eu DNS API (#2417) * add support for Njalla DNS API (#2446) * add support for Domeneshop DNS API (#2390) +* add support for IONOS domain API (#2345) Fixed: * sftp update of write protected cert files with a numeric owner (#2426) diff --git a/security/acme-client/src/opnsense/mvc/app/controllers/OPNsense/AcmeClient/forms/dialogValidation.xml b/security/acme-client/src/opnsense/mvc/app/controllers/OPNsense/AcmeClient/forms/dialogValidation.xml index 6fac8e3b5..527601cfd 100644 --- a/security/acme-client/src/opnsense/mvc/app/controllers/OPNsense/AcmeClient/forms/dialogValidation.xml +++ b/security/acme-client/src/opnsense/mvc/app/controllers/OPNsense/AcmeClient/forms/dialogValidation.xml @@ -550,6 +550,21 @@ password + + + header + + + + validation.dns_ionos_prefix + + text + + + validation.dns_ionos_secret + + password + header diff --git a/security/acme-client/src/opnsense/mvc/app/library/OPNsense/AcmeClient/LeValidation/DnsIonos.php b/security/acme-client/src/opnsense/mvc/app/library/OPNsense/AcmeClient/LeValidation/DnsIonos.php new file mode 100644 index 000000000..19d1b5190 --- /dev/null +++ b/security/acme-client/src/opnsense/mvc/app/library/OPNsense/AcmeClient/LeValidation/DnsIonos.php @@ -0,0 +1,45 @@ +acme_env['IONOS_PREFIX'] = (string)$this->config->dns_ionos_prefix; + $this->acme_env['IONOS_SECRET'] = (string)$this->config->dns_ionos_secret; + } +} diff --git a/security/acme-client/src/opnsense/mvc/app/models/OPNsense/AcmeClient/AcmeClient.xml b/security/acme-client/src/opnsense/mvc/app/models/OPNsense/AcmeClient/AcmeClient.xml index 1f3db5fd0..70e5080e7 100644 --- a/security/acme-client/src/opnsense/mvc/app/models/OPNsense/AcmeClient/AcmeClient.xml +++ b/security/acme-client/src/opnsense/mvc/app/models/OPNsense/AcmeClient/AcmeClient.xml @@ -409,6 +409,7 @@ Infoblox API Infomaniak API INWX XMLRPC API + IONOS domain API ISPConfig 3.1+ API Joker API KingHost DNS API @@ -621,6 +622,12 @@ N + + N + + + N + N From ed8ba4e67445a427b7c12c78b5232e18055890f6 Mon Sep 17 00:00:00 2001 From: Frank Wall Date: Sun, 11 Jul 2021 14:43:50 +0200 Subject: [PATCH 4/4] security/acme-client: bump model version --- .../opnsense/mvc/app/models/OPNsense/AcmeClient/AcmeClient.xml | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/security/acme-client/src/opnsense/mvc/app/models/OPNsense/AcmeClient/AcmeClient.xml b/security/acme-client/src/opnsense/mvc/app/models/OPNsense/AcmeClient/AcmeClient.xml index 70e5080e7..29a998e7b 100644 --- a/security/acme-client/src/opnsense/mvc/app/models/OPNsense/AcmeClient/AcmeClient.xml +++ b/security/acme-client/src/opnsense/mvc/app/models/OPNsense/AcmeClient/AcmeClient.xml @@ -1,6 +1,6 @@ //OPNsense/AcmeClient - 2.0.0 + 2.1.0 A secure Let's Encrypt plugin