letsencrypt 免费SSL证书申请, 自动更新

Let’s Encrypt 泛域名 证书申请 及自动更新git

关键字:SSL证书、HTTPSgithub

初次申请

1. 下载certbot

wget https://dl.eff.org/certbot-auto
chmod a+x certbot-auto
./certbot-auto

   
   
   

  

2. 格式

./certbot-auto certonly  -d *.你的域名 --manual --preferred-challenges dns

   
   
   

  

示例

./certbot-auto certonly  -d *.butukeji.com --manual --preferred-challenges dns

   
   
   

  

3. 下一步会提示你是否赞成IP被记录。

输入Y 赞成便可web

4. 去域名服务器上添加一条指定的DNS TXT记录

5. 完成

添加完成好稍等10秒左右 Enter, 就能够看到自动申请成功的证书路径和私钥路径:
bash

更新

我看网上好多说 ./certbot-auto renew, 这种反正我是没成功过。
DNS 方式renew 实际也须要去从新添加验证DNS 的TXT纪录,因此直接 renew会失败。服务器

  • 能够写自动DNS验证脚本,过程当中要用到 域名服务运营商的接口,
  • 本人本身撸了一套阿里云的DNS自动添加TXT记录,自动验证的程序,用来自动更新证书,
    固然申请的时候也能够用来免去手动添加 TXT记录的麻烦,目前放在 github上, 克隆下来,
    一条简单的命令就能够自动更新
./auto-renew.sh

   
   
   

  

自动验证服务 github 仓库

https://github.com/zphiliam/certbot-auth-alidnsmarkdown

原文地址:https://blog.csdn.net/phenhorlin2/article/details/85940861
相关文章
相关标签/搜索