Ubuntu20.04 上使用 Let’s Encrypt 给 Nginx 加密(SSL)

https://www.kalasearch.cn/community/tutorials/how-to-secure-nginx-with-let-s-encrypt-on-ubuntu-20-04/

现在越来越简单了,简要列下步骤:

  1. 安装Certbot
apt install certbot python3-certbot-nginx

两个都要装!

  1. 确认nginx配置中有域名
server_name example.com www.example.com;
  1. 生成证书
certbot --nginx -d example.com -d www.example.com

手动更新证书

certbot --nginx certonly -d example.com -d www.example.com

自动更新证书

https://www.mingdao.me/Nginx/nginx-add-ssl/

sudo certbot renew --dry-run

看到**Congratulations, all renewals succeeded. ……**的字样说明自动更新成功。

这个命令会产生一个定时任务,用来自动更新证书。可能位于下面的位置:

/etc/crontab/
/etc/cron.*/*
systemctl list-timers
证书自动更新后重启Nginx服务

到 /etc/letsencrypt/renewal-hooks/post目录下,创建restart_nginx.sh文件,在有证书更新时重启服务。文件内容如下:

systemctl restart nginx

再次用sudo certbot renew --dry-run测试验证一下,可以看到nginx被重启的提示消息。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值