证书地址:https://freessl.cn/
安装 acme.sh
curl https://get.acme.sh | sh
或者
wget -O - https://get.acme.sh | sh
进入到安装目录,创建指令别名
cd /root/.acme.sh/
alias acme.sh=~/.acme.sh/acme.sh
acme.sh -h
用freessl的部署命令
使用acme安装证书
放到想放的目录如:/etc/nginx/conf.d/ssl/
acme.sh --install-cert -d example.top \
--cert-file /etc/nginx/conf.d/ssl/example.cer \
--key-file /etc/nginx/conf.d/ssl/example.key \
--fullchain-file /etc/nginx/conf.d/ssl/fullchain.pem \
--reloadcmd "service nginx reload"
自动续期证书
acme.sh 默认设置了cron任务来自动续期证书。你可以使用以下命令来列出cron任务:
crontab -l
# 以下命令来测试续期操作是否成功
acme.sh --renew -d example.com --dry-run
其他
# 升级
acme.sh --upgrade