acme云服务器生成证书_使用 acme.sh 自动签发 letsencrypt 证书并部署到七牛云融合 CDN...

本文介绍了如何使用acme.sh工具在云服务器上自动签发Let's Encrypt免费SSL证书,并将其部署到七牛云融合CDN。通过DNS API模式进行证书验证,并设置定时任务实现证书的定期更新和自动部署。
摘要由CSDN通过智能技术生成

七牛融合 cdn 域名需要 ssl 证书,七牛免费的一年期证书快到期了,正好 letsencrypt 可以提供免费证书,我考虑把证书换成 letsencrypt 证书。letsencrypt 证书有效期三个月,需要定期更新并上传到七牛,于是我开始寻找自动更新 letsencrypt 证书并上传到七牛的方法,搜了一圈,发现使用 Neilpang/acme.sh 这个工具就可以完成这个自动化过程。过程中需要使用 DNS 服务商的接口支持。

用 acme.sh 签发证书

安装 acme.sh

一句话命令:

curl https://get.acme.sh | sh

安装完之后需要重新打开终端来使 alias 生效,或者手动刷新,比如用 zsh 的:source ~/.zshrc。

签发证书

letsencrypt 签发证书有多种模式,最常用的 webroot 模式不可用,因为需要将域名 A 记录解析到服务器 ip,而七牛融合 CDN 需要设置 cname 记录,俩者会有冲突,所以我采用了 DNS Api 模式,签发过程中会通过 DNSPod 的 Api 尝试创建 DNS 的 txt 记录来进行验证。

先去获取 DNSPod 的 token:DNSPod:[201505] API 鉴权方式升级为 Token,记录下 ID 和 Token 备用。

再使用 acme.sh 的命令:

# DNSPod Token Id

export DP_Id="1234"

# DNSPod Token 值

export DP_Key="sADDsdasdgdsf

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值