linux系统Let’s Encrypt证书配置
Debian系统中使用Let’s Encrypt配置Nginx的步骤如下:
安装certbot:在Debian系统中,你可以通过apt包管理器安装certbot,命令如下:
# sudo apt-get update
# sudo apt-get install certbot python3-certbot-nginx
获取证书:运行certbot命令获取Let’s Encrypt证书,certbot将会与Let’s Encrypt服务器通信并为你的域名生成证书。
# sudo certbot --nginx
完成配置:certbot将会引导你完成Nginx的配置,包括选择要配置SSL的域名,以及配置自动重定向等选项。
测试自动更新:certbot会自动为你设置证书的自动更新。你可以测试自动更新是否正常工作:
# sudo certbot renew --dry-run
这些步骤将帮助你在Debian系统上配置Nginx使用Let’s Encrypt证书。
证书默认3个月,想续签可以增加定时任务自动续签
# 每隔三个月更新一次证书
0 0 1 */3 * certbot renew --dry-run