Let's Encrypt 免费证书申请

1、部署客户端
  下载:wget https://get.acme.sh
    默认下载出来的文件名是index.html,可以重命名也可以直接运行。
       bash index.html
2、DNSPOD 获取token
      获取token后在系里设置环境变量。
      export DP_Id="8****"
     export DP_Key="fdea5****XXXX"
3、申请签发证书:
    acme.sh --issue --dns dns_dp -d *.xx123.cn --debug

    --dns 指定域名服务商, dp是DNSPOD  ,其他服务商DNS可问度娘 。
    -d  需要签发证书的域名
    --debug  查看签发日志

4、签发成功:
    看到下面信息签发成功、证书保存路径。
        Thu Mar 14 17:56:06 CST 2019] Your cert is in  /root/.acme.sh/*.xx123.cn/*.xx123.cn.cer
        [Thu Mar 14 17:56:06 CST 2019] Your cert key is in  /root/.acme.sh/*.xx123.cn/*.xx123.cn.key
        [Thu Mar 14 17:56:06 CST 2019] v2 chain.
        [Thu Mar 14 17:56:06 CST 2019] The intermediate CA cert is in  /root/.acme.sh/*.xx123.cn/ca.cer
        [Thu Mar 14 17:56:06 CST 2019] And the full chain certs is there:  /root/.acme.sh/*.xx123.cn/fullchain.cer

5、NGINX配置HTTPS

       nginx配置文件中修改ssl 证书位置,我使用的acme使用的默认位置。

        ssl_certificate      /root/.acme.sh/*.xxx123.cn/fullchain.cer;
        ssl_certificate_key  /root/.acme.sh/*.xxx123.cn/*.xxx123.cn.key;
6、自动更新

    crontab中添加自动更新
    acme.sh  --renew-all --force  --reloadcmd "/usr/local/nginx/sbin/nginx  -s reload"

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值