跳转至

https证书申请

服务器证书

https://github.com/acmesh-official/acme.sh
https://github.com/acmesh-official/acme.sh/wiki/%E8%AF%B4%E6%98%8E

首先要确保服务器 可以通过80端口可以访问
使用webroot 模式 需要启动nginx监听80端口,并且域名要绑定到服务器上

#安装
curl https://get.acme.sh | sh -s email=my@example.com
#测试
acme.sh --help
#修改服务器类型
acme.sh --set-default-ca --server letsencrypt
# 生成验证文件
acme.sh --issue -d aaa.com --webroot /var/www/myblog/
# 生成证书
acme.sh --install-cert -d aaa.com \
--key-file       /root/cert/aaa.com.key  \
--fullchain-file /root/cert/aaa.com.crt \
--reloadcmd     "docker restart nginx"

生成证书的同时, crontab会 自动多出一行
每天晚上0点24分, 会自动验证证书是否过期,然后根据我之前生成的证书命令, 重新生成一个证书

如果自动更新失败, 可以用下面命令

acme.sh --renew -d aaa.com

本地环境用证书

https://github.com/FiloSottile/mkcert

openssl 脚本和本地用dev.local证书

下载压缩文件