【一分钟】使用 certbot 给网站设置 let's encrypt 免费证书

使用 certbot 给网站设置 let's encrypt 免费证书

certbot 现在已经智能到只在命令行运行就能配置成功了,不需要手工验证证书,不需要修改nginx配置。以 ubuntu 16.4 + Nginx 为例:

1. 首先安装 certbot

$ sudo apt-get update
$ sudo apt-get install software-properties-common
$ sudo add-apt-repository ppa:certbot/certbot
$ sudo apt-get update
$ sudo apt-get install python-certbot-nginx

2. 申请 let's encrypt 免费证书

$ sudo certbot
  • 会列出所有已配置的域名列表,域名前面是序号
  • 根据提示信息,输入用空格或者逗号分隔的序号
  • 如果一切正常,会提示证书已经安装,询问是否修改 nginx 配置文件强制 http 跳转到 https
  • 设置结束,提示你去 ssllabs.com 检测证书是否正常

以上就是设置全部的步骤。

3. 更新

更新命令是

$ sudo certbot renew --post-hook "service nginx reload"

更新完会使用post-hook重新加载 nginx 配置文件。

如果想要自动更新添加到定时任务就可以了:

$crontab -e

加上这一行

00 00 * * 1     certbot renew --post-hook "service nginx reload"

这样每周都会自动检查更新。

4. 其他系统

如果想要知道其他系统的安装方法,请参考

certbot.eff.org/

v2-3ae8459f37f84b026673bb7220820a85_b.jpg

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值