https证书申请
服务器证书¶
https://github.com/acmesh-official/acme.sh
https://github.com/acmesh-official/acme.sh/wiki/%E8%AF%B4%E6%98%8E
首先要确保服务器 可以通过80端口可以访问
使用webroot 模式 需要启动nginx监听80端口,并且域名要绑定到服务器上
#安装
curl https://get.acme.sh | sh -s email=my@example.com
#测试
acme.sh --help
#修改服务器类型
acme.sh --set-default-ca --server letsencrypt
# 生成验证文件
acme.sh --issue -d aaa.com --webroot /var/www/myblog/
# 生成证书
acme.sh --install-cert -d aaa.com \
--key-file /root/cert/aaa.com.key \
--fullchain-file /root/cert/aaa.com.crt \
--reloadcmd "docker restart nginx"
生成证书的同时, crontab会 自动多出一行
每天晚上0点24分, 会自动验证证书是否过期,然后根据我之前生成的证书命令, 重新生成一个证书
如果自动更新失败, 可以用下面命令
本地环境用证书¶
https://github.com/FiloSottile/mkcert