吐曹:html
为了给我网站配置免费的htpps证书费死劲了, 折腾了一天, 找阿里阿里给我反馈的和我本身看的同样, 没什么用nginx
我用Certbot生成证书之后怎么访问都是阿里的免费的hppts证书, 我都把阿里的吊销了仍是能够用https访问api
最好过了大约5个小时, 阿里的https访问再也不是阿里的了, 我怀疑是缓存的问题, 由于阿里那边的浏览器浏览器
也是能够访问我吊销的那个证书, 心累缓存
生成免费的Let's Encrypt证书步骤网站
1. 我用的是Certbot 能够点击进去看看spa
至于步骤你看以参考这位园友的code
不过第二步骤有所不一样个人命令是server
./certbot-auto --server https://acme-v02.api.letsencrypt.org/directory -d "*.yuexiangqianlong.top" -d "yuexiangqianlong.top" --manual --preferred-challenges dns-01 certonly
大概缘由是主域名要使用https要单独配置, 会生成2个ssl证书, 若是你不用就不要配置主域名htm
剩下的步骤是同样的
2. 配置自动更新域名
由于Let's Encrypt证书有效期只有3个月,因此须要配置自动更新
首先你要把certbot-auto移动
mv certbot-auto /etc/letsencrypt/
crontab -e
而后吧
0 3 1 * * /etc/letsencrypt/certbot-auto renew --renew-hook "sudo nginx -s reload";
复制到最下面
下班了,因此后面写的有些笼统