18禁裸体女免费观看_91精品一区二区网站_国产精品自产拍在线观看花钱看_无码中字Av午夜福利久

行業(yè)分享 2019-10-21 CentOS acme.sh SSL證書 Let's Encrypt 泛域名

CentOS下利用acme.sh申請Let's Encrypt免費泛域名SSL證書

之前用的寶塔面板的DNS驗證手動解析申請的Let's Encrypt免費泛域名證書,后來到期后再去續(xù)簽死活不成功,只好利用acme.sh手動續(xù)簽了。

timg.jpg

廢話不多說,直接開始了。

首先,安裝acme.sh,命令行如下

curl https://get.acme.sh | sh

安裝后,需要獲取txt記錄,命令行如下

[root@test ~]# acme.sh --issue -d *.10soo.com --dns --yes-I-know-dns-manual-mode-enough-go-ahead-please

11.jpg

然后就獲取的txt解析信息,對應在域名后臺解析好。

解析生效后,運行以下命令行:

[root@test -~]# acme.sh --renew -d *.10soo.com --dns --yes-I-know-dns-manual-mode-enough-go-ahead-please
有時候出現(xiàn)Error:”The supported validation types are: http-01 , but you specified: dns-01的報錯,這時候選中dns解析,執(zhí)行命令/root/.acme.sh/acme.sh --upgrade,升級一下,再執(zhí)行上面的命令就可以了

22.jpg

就會獲取到CERTIFICATE信息,同時還有.key文件,我們主要需要這兩個內(nèi)容。

然后通過以下命令行可以打開相應文件。

cat fullchain.cer \*.10soo.key


注:寶塔面板默認證書目錄,用cat fullchain.cer 目錄     命令可以打開

Your cert is in  /www/server/panel/vhost/cert/域名/域名.cer 

Your cert key is in  /www/server/panel/vhost/cert/域名/域名.key 

The intermediate CA cert is in  /www/server/panel/vhost/cert/域名/ca.cer 

 And the full chain certs is there:  /www/server/panel/vhost/cert/域名/fullchain.cer

證書強制更新命令

"/root/.acme.sh"/acme.sh --cron --home "/root/.acme.sh" --force


注:百度云加速的dns老是會失敗,建議還是用阿里云dns或者dnspod

下一篇 網(wǎng)上直銷系統(tǒng)開發(fā)要考慮這幾方面

最新案例 查看更多

查看