1. 安装acme.sh
curl https://get.acme.sh | sh -s email=邮箱
2. 申请证书
~/.acme.sh/acme.sh --issue -d 域名 --webroot 网站目录
3. 配置ssl到nginx
ssl_certificate /root/.acme.sh/域名_ecc/fullchain.cer;
ssl_certificate_key /root/.acme.sh/域名_ecc/域名.key;
* acme.sh生成的所有文件:
ca.cer fullchain.cer 域名.cer 域名.conf 域名.csr 域名.csr.conf 域名.key
* 参考
https://github.com/acmesh-official/acme.sh/wiki/说明