FreeSSL申请免费证书
FreeSSL 是一个免费证书和 SSL 证书管理平台。旨在为个人和小型企业提供免费 SSL 证书,以加强他们的网站和应用程序的安全性。与传统的 SSL 证书颁发机构不同,FreeSSL 使用自动化过程生成 SSL 证书,并提供一个管理面板,让用户可以轻松管理他们的证书和域名。
1.访问地址
https://freessl.cn/
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-dJkX1Zoz-1683472630325)(null)]
2.ACME域名设置
点击下一步
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-yt1nRlcD-1683472630343)(null)]
3.DCV配置
这里涉及个人信息,大码了。
复制下图 主机记录和 记录值。回到ResellerClub域名管理页面中去
3.去ResellerClub完成DNS配置
选择 CNAME Records 新增记录
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-tLfcISbm-1683472629453)(null)]
4. 部署
配置完成后回到FreeSSL 点击 “配置完成,立即检测”
复制 acme.sh 部署命令
5. ACME 生成证书
5.1 安装acme.sh
使用root用户
sudo -s
安装命令:
curl https://get.acme.sh | sh -s email=my@example.com
如果上面官方下载地址失败 或者 太慢,可以选用国内的备用地址
curl https://gitcode.net/cert/cn-acme.sh/-/raw/master/install.sh?inline=false | sh -s email=my@example.com
my@example.com 可以替换成你自己的邮箱,用于接收推送的消息
5.2 通过ACME签发证书
复制步骤4中的命令在服务器上执行
acme.sh --issue -d ai.terramours.site --dns dns_dp --server https://acme.freessl.cn/v2/*****************************
请复制你自己的命令
签发成功后,将证书部署到 WebServer
5.3 服务器安装命令
将acme的证书部署到服务器上:
Nginx example:
acme.sh --install-cert -d example.com \
--key-file /path/to/keyfile/in/nginx/key.pem \
--fullchain-file /path/to/fullchain/nginx/cert.pem \
--reloadcmd "service nginx force-reload"
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-aEYJHMBC-1683472629266)(null)]
执行完后看文件夹中是否有了证书文件,我是用xftp看的:
证书已经可以正常使用了,配置nginx配置。
6.访问配置网站 https://sp.terramours.site/
可以访问,大功告成。
参考资料:ACME v2证书自动化快速入门 https://blog.freessl.cn/acme-quick-start/