环境准备
允许外网访问,具备下载的Linux系统【Centos|Ubuntu】
----当前文章使用Centos 8版本
使用root 用户等进行登录;
同时准备一个域名,国内服务器需要备案使用,香港服务器或国外服务器不需要
什么是Let’s Encrypt
Let’s Encrypt官方网站,如果有空闲的时间可以去阅读一下,其中包含使用ACME 协议
官方原文:建议大多数具有命令行访问权限的人使用 Certbot ACME 客户端。 它可以在不下线您的服务器的前提下自动执行证书颁发和安装。 对于不需要自动配置的用户,Certbot 还提供专家模式。 它易于使用,适用于许多操作系统,并且具有出色的(注:英文)文档。 前往 Certbot 官网即可获取针对各类操作系统与服务器软件的使用说明。
其中提到关于Certbot 申请SSL 工具,本文也是使用Certbot来完成整体任务;
Let’s Encrypt颁发证书流程
1、域名验证【两种方式】
再我们申请证书之前都会进行一步就是域名的验证,去验证当前域名你是否具备所有控制权,例如使用腾讯或者是阿里云的域名提供商---->在域名的控制台---->解析域名验证…