使用Let's Encrypt 申请免费通配符 SSL 证书

因为微信小程序的关系,需要使用https。找了找发现了可以使用Let's Encrypt生成通配符 SSL 证书。

# 下载 Certbot 客户端
$ wget https://dl.eff.org/certbot-auto
# 设为可执行权限
$ chmod a+x certbot-auto
# 换成你自己的域名
./certbot-auto certonly  -d "*.zhaobo1.cn" --manual --preferred-challenges dns-01  --server https://acme-v02.api.letsencrypt.org/directory

 

 

第三步你可能会因为系统python的版本原因,或者未安装python-pip。报依赖的问题。自己正确安装解决即可。正确安装后会出现下图

11096212-ae11a462a61fdb9a.jpg

示例图

 

nginx配置文件

        #同时监听80和443端口
        listen 443;
        listen 80;
        #开启ssl
        ssl on;
        ssl_certificate /etc/letsencrypt/live/zhaobo1.cn/fullchain.pem;
        ssl_certificate_key /etc/letsencrypt/live/zhaobo1.cn/privkey.pem;
        ssl_trusted_certificate  /etc/letsencrypt/live/zhaobo1.cn/chain.pem;
        #http跳转https
        if ($server_port = 80 ) {
                return 301 https://$host$request_uri;
        }

这样就完成了https的配置。最以后就是Let's Encrypt免费证书的有效时间只有90天。需要定期自动更新,可以使用crontab定时任务来操作。

0 0 1 */2 * sh /root/https/certbot-auto renew
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

the ache

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值