阿里云域名解析certbot如何进行申请泛域名证书并自动续签(使用docker进行部署)
一些解释,不喜欢的大佬可以不看直接使用
这次的分享是我在生产实践过的,仅仅适用与阿里云泛域名证书申请 如果是单个域名可自行参考官方文档,官方文档比较全面有适用各个web容器的文档
证书来源于LetsEncrypt
certbot官方:https://certbot.eff.org/
阿里云插件来源于:https://github.com/tengattack/certbot-dns-aliyun/blob/master/scripts/README.md
前提准备
1、拥有阿里云的一级域名
2、过程需要阿里云的acsessid 和acsesskey
3、机器上有dokcer组件 (如果使用docker部署的话)
第一步:安装certbot和certbot阿里云代理插件
安装certbot
从gitbhub拉取组件:
git clone https://github.com/tengattack/certbot-dns-aliyun.git
第二步:配置修改
修改scripts/credentails/aliyun.ini 填入准备好的阿里云的access_id 和 access_key_secret
修改scripts/letsencrypt/cli.ini 填入邮箱和要申请的域名即可
cat aliyun.ini
cat cli.ini
第三步:执行脚本
./build.sh
./setup.sh
./run.sh
域名申请完成后在
/certbot-dns-aliyun/scripts/letsencrypt/live 这个目录下 需要注意:此文件为软连接文件在使用
源文件在:/certbot-dns-aliyun/scripts/letsencrypt/letsencrypt/archive/
在使用docker时候挂载路径要包括源文件 ,不然会出现无文件报错
如下: