首页 / 运用配置 / 使用acme.sh实现服务器ssl证书自动签发续签

使用acme.sh实现服务器ssl证书自动签发续签

2024-05-24 23:26:39运用配置 阅读 116
随着所有的厂商也免费ssl证书有效期从一年减少至3个月,技术人员不得不面对频繁签发证书的问题,以前一年搞一次现在一年搞4次,自动化变得非常有必要了。

工具介绍

acme.sh是一个实现从letsencrypt自动签发证书,自动更新续签证书的脚本。

大致了解流程之后,使用还是相对简单的。

(1)工具自己生成必要的ssl申请文件,无需干预

(2)设置好后,工具自动把文件生成到WEB目录下。(确保WEB能够HTTP访问,因为这类似于SSL证书申请步骤 文件认证)

(3)工具等待文件认证30次循环,如果成功,自动把证书放到用户指定的位置。(也就是nginx apache等服务器引用证书的路径)

(4)自动重载一下服务器软件,新证书生效


核心操作

./acme.sh --issue -d 域名 --webroot /data/home/public_html/www  -m 邮箱地址 --force
./acme.sh --install-cert -d 域名 --key-file   /usr/tmp/文件名.pem  --fullchain-file /usr/tmp/文件名.cert


工具地址

https://github.com/acmesh-official/acme.sh

本文《使用acme.sh实现服务器ssl证书自动签发续签》由爱思考吧 isres.com 分享,转载请注明出处。本文网址:https://www.isres.com/peizhi/acmesh.html

本站主要收集测评能够节省时间和提升效率的软件工具并分享使用与学习的过程和感受,任何情况下用户都需遵守所使用软件资源的相关协议。与《使用acme.sh实现服务器ssl证书自动签发续签》有关的本站文章及资源仅供个人学习交流使用,相关资源请下载后24小时内删除,请勿用于其它用途,因此产生的任何问题由您自行承担。

猜你喜欢

  • Linux免密登录配置

    本地生成公钥 ssh-keygen -t rsa #按三次回车完成 cat /root/.ssh/id_rsa.pub #看到自己机器的公钥内容 线上 vi /etc/ssh/sshd_config...

    2018-07-02 14:50:56 2078
  • 华为安卓手机访问电脑共享文件,无需安装三方APP

    华为安卓手机访问电脑共享文件,无需安装三方APP

    在电脑上下载了不少电影,以前想在手机看的方法是 1、USB拷贝到手机或用微信文件助手转到手机 2、搭建内网流媒体服务器,把电影放到内网服务器上,通过浏览器访问内网 一直没有买NAS,那玩意贵,以前也...

    2023-07-09 21:38:24 945
  • Stable Diffusion的easynegative插件

    Stable Diffusion的easynegative插件

    有时候看到很多画图的负向词中会有“easynegative”这个单词,这是一个通用的负面模型,把一些常用的不需要AI画的东西全部集成进来了,除非你的负向词面面俱到,不然这个插件还是很有用的。 这是使...

    2023-05-08 09:23:45 2058
  • 基于http-x-forward的nginx并发限制与拦截屏蔽

    网站经常被扫描工具,列表爬虫,导致服务器性能开销很大,有些恶意的刷网站,经常导致服务器负载过高。 因为使用了CDN加速,以前基于IP地址的频率限制,拦截,防火墙拦截都无效了。 必须使用基于http-x...

    2022-07-06 16:22:08 1137
  • 简单三步实现Linux下mysql数据库定时备份

    Linux下实现mysql数据库定时备份,只需要掌握这简单的三步即可。 1、你必须登录数据库创建一个用于备份的帐号密码,可以给大权限也可以细化。 #创建用户和密码 CREATE USER 'back...

    2023-04-25 00:28:17 519
  • 源格式转换 txt转m3u 在线工具及源码

    源格式转换 txt转m3u 在线工具及源码

    一般txt转m3u指的是不同播放器的源格式转换,而txt和m3u是两种流行的格式。 一般txt格式如下: 节目名称,节目URL 一般m3u格式如下: EXTINF:-1,节目名称 节目URL 有些节...

    2024-03-07 01:21:46 1297
  • 让linux的history记录时间 ip 用户等

    修改一下,使这个日志能记录 时间 ip 用户等。 vim /etc/profile 追加 USER_IP=`who -u am i 2>/dev/null| awk '{print $NF}'|sed...

    2017-12-07 14:37:31 2323
  • Linux Centos7设置时区时间为北京时间

    1.修改linux 系统时区 tzselect -》 5) Asia =》9) China =》1) Beijing Time =》1) Beijing Time 进行以下设置 export TZ=...

    2016-10-31 12:48:19 3272