acme实用技巧:基于宝塔面板与cloudflare API

本文介绍了一个用于宝塔面板与CloudflareDNS验证的脚本,可自动更新SSL证书,并指导用户如何获取CloudflareAPI密钥和谷歌证书的生成过程。脚本强调了正确配置证书路径的重要性,以及谷歌证书的一次性使用规则。
摘要由CSDN通过智能技术生成

此脚本仅适用于 宝塔面板cloudflare DNS 验证 ,打引号的完美,大佬别见笑~

所以,首先你的域名要解析在cloudflare,使用的是宝塔建站

脚本支持证书到期自动更新


一键脚本:

curl -sS -O https://raw.githubusercontent.com/woniu336/open_shell/main/ssl_pro.sh && chmod +x ssl_pro.sh && ./ssl_pro.sh

国内:

curl -sS -O https://gitee.com/dayu777/open_shell/raw/main/ssl_pro.sh && chmod +x ssl_pro.sh && ./ssl_pro.sh

acme.sh 一般有两种方式验证: httpdns 验证

此脚本使用的是 cloudflare dns 验证,结合宝塔面板的证书安装路径制作的

成功安装证书后,别忘了到宝塔面板站点设置,保存一下ssl

cloudflare API 密钥获取方式:个人资料 – API令牌 – Global API Key


在这里插入图片描述


在这里插入图片描述

注意要点:选择第4项:生成并安装证书 这里需要注意一点:

宝塔面板会根据排序,优先使用第一个绑定的域名作为证书路径,

比如: baidu.com,www.baidu.com,blog.baidu.com,那么baidu.com就是第一个绑定的域名,证书路径就是:
/www/server/panel/vhost/cert/baidu.com

所以先输入首域名作为证书路径(baidu.com),接着再全部输入要生成证书的域名,可以多个或者通配符,以空格隔开

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

谷歌证书申请方法

打开链接:https://cloud.google.com/sdk/gcloud/reference/publicca?hl=zh-cn

点击右上角终端,提示授权,确认
在这里插入图片描述

输入以下命令:

gcloud publicca external-account-keys create

在这里插入图片描述

获取到 b64MacKeykeyId 保存好,在脚本选择 Google Public CA 作为默认证书,输入keyId 和 b64MacKey

在这里插入图片描述

完结,似乎一个域名只能用一次谷歌生成的keyId和 b64MacKey ,其他域名需要重新生成
`

  • 1
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值