Let's Encrypt 泛域名证书申请

2023-11-06

github: https://github.com/Neilpang/acme.sh

通过acme申请Let’s Encrypt证书支持的域名DNS服务商有以下这些(国内用户较多的):cloudxns、dnspod、aliyun(阿里云)、cloudflare、linode、he、digitalocean、namesilo、aws、namecom、freedns、godaddy、yandex 等等。

安装acm.sh

curl  https://get.acme.sh | sh

acme.sh被安装在了~./.acme.sh,创建 一个 bashalias, 方便你的使用: alias acme.sh=~/.acme.sh/acme.sh

通过acme.sh安装的证书会自动为你创建 cronjob, 每天 0:00 点自动检测所有的证书, 如果快过期了, 需要更新, 则会自动更新证书.

DNS方式验证域名所有权

acme.sh  --issue  --dns   -d mydomain.com

acme.sh 会生成相应的解析记录显示出来, 你只需要在你的域名管理面板中添加这条 txt 记录即可.

获取DNS API

获取DNS域名商的DNS APIapi 也会将 上面的txt 记录自动添加到域名解析商。比喻阿里的apihttps://ak-console.aliyun.com/#/accesskey ,然后看说明进行配置 https://github.com/Neilpang/acme.sh/tree/master/dnsapi 阿里的就是:

export Ali_Key="sdfsdfsdfljlbjkljlkjsdfoiwje"
export Ali_Secret="jlsdflanljkljlfdsaklkjflsa"
acme.sh --issue --dns dns_ali -d example.com -d *.example.com

这个*值的就是泛域名。运行一次之后Ali_Key和Ali_Secret将被保存~/.acme.sh/account.conf,生成的SSL证书目录在~/.acme.sh/example.com

安装证书

详见:copy/安装 证书

使用 --installcert 命令,并指定目标位置, 然后证书文件会被copy到相应的位置, 例如:

acme.sh  --installcert  -d  <domain>.com   \
        --key-file   /etc/nginx/ssl/<domain>.key \
        --fullchain-file /etc/nginx/ssl/fullchain.cer \
        --reloadcmd  "service nginx force-reload"

宝塔用户在SSL选项选择其他证书,把SSL证书内容粘贴上面去就行了

这里改一下证书路径

目前证书在 60 天以后会自动更新, 你无需任何操作. 今后有可能会缩短这个时间, 不过都是自动的, 你不用关心.

更新 acme.sh

自动更新:acme.sh --upgrade --auto-upgrade
关闭更新:acme.sh --upgrade --auto-upgrade 0

有问题看 wikidubug

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

Let's Encrypt 泛域名证书申请 的相关文章

随机推荐

  • 服务器系统更新命令,在CentOS系统下包更新的命令有哪些

    在CentOS系统下包更新的命令有哪些 发布时间 2020 10 26 10 20 30 来源 亿速云 阅读 99 作者 小新 小编给大家分享一下在CentOS系统下包更新的命令有哪些 相信大部分人都还不怎么了解 因此分享这篇文章给大家参考
  • mysql用户管理与数据库导入导出方法总结

    目录 Mysql用户管理 创建用户账号 设置访问权限 重命名用户账户 删除用户账户 权限列表 mysqldump的使用 MYSQL如何导入导出文本文件 常见问题 Error Code 1290 The MySQL server is run
  • 评价实施范围

    声明 本文是学习GB T 42874 2023 城市公共设施服务 城市家具 系统建设实施评价规范 而整理的学习笔记 分享出来希望更多人受益 如果存在侵权请及时联系我们 1 范围 本文件确立了城市家具系统建设实施的评价原则 评价流程 给出了评
  • 牛客 - 排序子序列

    牛客 解题思路 在输入数据的序列中 两两进行比较 a i 1 gt a i 则进入非递增序列判断 直到遍历到下一个值不大于等于为止count 然后进行下一位置的判断 a i 1
  • 配置 Visual Studio 2019以进行 iOS 开发

    前言 在安装vs2019时有个选项 在vs2019中进行Android和ios开发 是不是普大喜空 再次膜拜地表最强IDE vs2019 幻想着在windows下跑Android和Ios程序 惊喜 然而就算我们在vs2019上安装了Andr
  • 第八章 全文检索【上】+商品添加ES + 商品热度排名

    一 商品检索功能介绍 根据用户输入的检索条件 查询出对用的商品 1 1 检索两个入口 首页的分类 搜索栏 1 2 检索列表展示页面 1 3 根据业务搭建数据结构 1 3 1 建立mapping 这时我们要思考三个问题 哪些字段需要分词 例如
  • Windows Server 2019安装docker

    Windows Server 2019安装docker 实验环境 一台Windows Server 2016中文版 关闭防火墙 IP地址192 168 10 1 24 还需要一张网卡 需要连接外网 给Windows Server 2016下
  • 中科院信工所经验_信工所六室面试经历

    因为选择了信息安全这条选择性并不开阔的小道 在保研推免的学校选择上并不像其他搞AI ML的同学一样 对于我来说 除去基本不能去的清华 上交和浙大 可以选择的学校大概也就是中科院信工所 北航 北邮三所学校 然后基于我自己对于学习氛围和团队实力
  • 【HBZ分享】Kafka高性能之零拷贝原理

    零拷贝的原理 Kafka集群搭建 并 整合springboot Kafka日志存储流程和LOG日志解析 LEO HW 讲解 点击这里 Consumer消费者机制 与 分区策略讲解 点击这里 Kafka数据文件存储 可靠性保证ACK ISR核
  • Git安装包(win版)

    链接 https pan baidu com s 1S10D5sA8WkYcyOjnE1M5IA 提取码 pl26
  • 嵌入式基础知识-中断处理过程

    本篇来介绍中断 这是计算机系统以及嵌入式系统的重要概念 1 中断基本概念 中断是CPU对系统发生的某个事件作出的一种反应 中断的一些基本概念 中断源 引起中断的事件称为中断源 中断请求 中断源向CPU提出处理的请求称为中断请求 中断向量 中
  • (JAVA练习)输入一个四位数,各个位的数字相加

    题目 输入一个四位数 各个位的数字相加 解法1 import java util Scanner public class While1117 public static void main String args int b 0 int
  • Qualcomm Audio HAL 音频通路设置

    1 音频框图概述 Front End PCMs SoC DSP Back End DAIs Audio devices PCM0 lt gt lt DAI0 gt Codec Headset PCM1 lt gt lt DAI1 gt Co
  • ‘fxc‘ 不是内部或外部命令,也不是可运行的程序

    编译龙书的Demo出现这个问题 d3d11CodeSet Chapter 6 Drawing in Direct3D Box 1 添加到环境变量 fxc exe在C Program Files x86 Microsoft DirectX S
  • FreeRTOS系列

    1 RTOS简介 RTOS全称为 Real Time Operation System 即实时操作系统 RTOS强调的是实时性 又分为硬实时和软实时 硬实时要求在规定的时间内必须完成操作 不允许超时 而软实时里对处理过程超时的要求则没有很严
  • 【mysql学习】史上最全SQL优化总结

    mysql总结 SQL优化 一 explain返回列简介 explain显示了mysql如何使用索引来处理select语句以及连接表 可以帮助选择更好的索引和写出更优化的查询语句 1 type常用关键字 system gt const gt
  • 【算法】 n皇后 分枝定界

    简述想法 node里面需要存 当前的lev 知道现在已经放置多少个皇后了 已经放置的皇后的位置 用一个ans数组 索引代表行 这里我是按照一行一行说的 就是先在第一行放 然后第二 这样就不用考虑行上的重复问题 剩下需要考虑列和对角线 ans
  • CUnit(c语言的单元测试)用法实例

    修改官网测试 fprintf 和 fread 的 test c 而得 原测试文件涉及文件读写操作 依赖文件 stdlib h 库及 WinMain 等win32 API 对环境配置要求较多 不适合于作为 CUnit 入门的实例 编写 max
  • OpenAI最新官方ChatGPT聊天插件接口《智能聊天插件引言》全网最详细中英文实用指南和教程,助你零基础快速轻松掌握全新技术(一)(附源码)

    Chat Plugins Limited Alpha 聊天插件 前言 Introduction Plugin flow 插件流 其它资料下载 Learn how to build a plugin that allows ChatGPT t
  • Let's Encrypt 泛域名证书申请

    github https github com Neilpang acme sh 通过acme申请Let s Encrypt证书支持的域名DNS服务商有以下这些 国内用户较多的 cloudxns dnspod aliyun 阿里云 clou