使用certbot获取证书
●第一步 选择好使用的软件和系统,本文使用centos和nginx。
●第二步 使用下面命令安装相关工具。
yum -y install yum-utils
yum-config-manager --enable rhui-REGION-rhel-server-extras rhui-REGION-rhel-server-optional
●第三步 安装python-cert-nginx
yum install python2-certbot-nginx
●第四步 使用命令,获得证书
certbot --nginx
输入上面的命令,按照提示信息输入 电子邮箱和域名
●第五步 打开nginx.conf 添加
server {
listen 443 ssl;
server_name mooche.com www.mooche.com;
ssl_certificate /etc/letsencrypt/live/mooche.com/fullchain.pem; # managed by Certbot
ssl_certificate_key /etc/letsencrypt/live/mooche.com/privkey.pem; # managed by Certbot
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_prefer_server_ciphers on;
ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem;
ssl_ciphers 'ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-