Позитивная новость из Let's Encrypt: они объявили о новой функции "DNS-Persist01". Это новый метод валидации владельца домена, через публикацию специальной TXT записи, который привязывает DNS-зону к ACME-аккаунту. С одной стороны красота - если много сертификатов, всё можно делать через DNS Api, обходя коды валидации. С другой стороны, это может стать проблемой, если кто-то получит доступ к вашему ACME-аккаунту - он сможет выпускать сертификаты для вашего домена без доступа к DNS. И вот самый неудобный момент: а много кто вообще знает что такое ACME-аккаунт и как его защитить?

https://letsencrypt.org/2026/02/18/dns-persist-01.html