本篇只讲解申请证书的方法,其余配置证书方法本人是经过宝塔进行设置的,其余设置方法可寻求其余博客教程。python
第一步git
你的服务器需有 python2.7和GIT工具,若是没有请参考其余地方进行下载github
第二步 web
git clone https://github.com/letsencrypt/letsencrypt cd letsencrypt ./letsencrypt-auto --debug certonly --webroot --email name(这里改为你的名字)@your_main_domain.com(这里改为你的域名不带www) -d www.your_main_domain.com(这里改为你的域名带www) -d your_main_domain.com(这里改为你的域名 不带www) -w /var/www/your_main_domain.com(改为你的网站根目录的路径)
第三步 浏览器
生成的证书放在/etc/letsencrypt/live/[网站域名]下服务器
文件名 | 内容 |
chain.pem | 浏览器须要的全部证书但不包括服务端证书,好比根证书和中间证书 |
fullchain.pem | 包括了cert.pem和chain.pem的内容 |
privkey.pem | 证书的私钥 |
cert1.pem或cert.pem | 服务端证书 |
将 privkey.pen对应域名证书的key cert1.pen则对应域名证书的CRT/PEMdom
拿到这两个后还须要进一步配置python2.7