yum安装let's encrypt证书

Centos 7.4 操作系统
[size=medium][b]1、安装Certbot客户端[/b][/size]
使用Certbot官方提供的对应平台的RPM包安装Certbot非常简单方便,[url=https://certbot.eff.org/]进入Certbot官网[/url],在下拉框中选择服务器和操作系统,然后会出现安装代码,如下为CentOS7 Nginx对应的代码

[b]1)安装EPEL软件源,Certbot软件包包含在EPEL软件源中[/b]
>yum install epel-release

[b]2)安装Certbot,同时安装Certbot Nginx插件[/b]
>yum install certbot-nginx
>pip install --upgrade pip

ImportError: No module named 'requests.packages.urllib3'
>pip install --upgrade --force-reinstall 'requests==2.6.0' urllib3

[b]3)获取证书,并修改Apache服务器配置[/b]
sudo certbot --nginx

[b][size=medium]2、自动更新Let's Encrypt证书[/size][/b]
Let's Encrypt证书的有效期为三个月,所以Let's Encrypt证书到期时,要使用Certbot更新证书,Certbot推荐使用Cron或者Systemd Timer每天运行两次更新证书命令,当证书不到期时,不会更新证书,当证书到期后,会自动更新证书。

[b]1)定义Systemd服务certbot.service[/b]
>vim /usr/lib/systemd/system/certbot.service
内容如下:
[Unit]
Description=Let's Encrypt renewal

[Service]
Type=oneshot
ExecStart=/usr/bin/certbot renew --quiet --agree-tos

[b]2)定义Systemd Timer:[/b]
>vim /usr/lib/systemd/system/certbot.timer
内容如下:
[Unit]
Description=Twice daily renewal of Let's Encrypt's certificates

[Timer]
OnCalendar=0/12:00:00
RandomizedDelaySec=1h
Persistent=true

[Install]
WantedBy=timers.target

[b]3)使Timer开机自动运行[/b]
>sudo systemctl enable certbot.timer

[b]4)启动Timer[/b]
>sudo systemctl start certbot.timer

[b]5)查看Timer状态[/b]
>sudo systemctl status certbot.timer

[b]6)停止Timer[/b]
>sudo systemctl stop certbot.timer

[b]7)重启Timer[/b]
>sudo systemctl restart certbot.timer
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值