acme.sh生成通配符SSL證書

acme.sh生成通配符SSL證書

1爷耀、下載 acme.sh

curl https://get.acme.sh | sh

2柿冲、配置阿里云域名DNS密鑰

以阿里云為例衡查,你需要先登錄到阿里云賬號用僧,生成你自己的 api id 和 api key,它是免費(fèi)的 (建議開啟阿里云【RAM 訪問控制】辰如,只給AliyunDNSFullAccess權(quán)限策略普监,這樣做更安全)

https://github.com/acmesh-official/acme.sh/wiki/dnsapi#11-use-aliyun-domain-api-to-automatically-issue-cert

export Ali_Key="<key>"
export Ali_Secret="<secret>"

3、創(chuàng)建證書存放目錄

mkdir -p /etc/nginx/ssl
chown -R $USER /etc/nginx/ssl

你可以修改默認(rèn)CA服務(wù)商為 letsencrypt琉兜,原默認(rèn)為zerossl

./acme.sh --set-default-ca --server letsencrypt

參考 https://github.com/acmesh-official/acme.sh/wiki/Server

4凯正、安裝到nginx

./acme.sh --issue --dns dns_ali -d example.com -d *.example.com \
    --keypath /etc/nginx/ssl/example.com.key \
    --fullchainpath /etc/nginx/ssl/example.com.cer \
    --reloadcmd "sudo nginx -s reload"

5、nginx使用ssl證書

listen 443 ssl;
ssl_certificate /etc/nginx/ssl/example.com.cer; # 替換證書文件
ssl_certificate_key /etc/nginx/ssl/example.com.key; # 替換證書密鑰文件
ssl_session_timeout 5m;
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_prefer_server_ciphers on;

重啟nginx

sudo nginx -s reload

六豌蟋、更新證書

# 升級 acme.sh 到最新版
./acme.sh --upgrade
# 查看所有證書
./acme.sh --list
# 移除某個證書
./acme.sh --remove -d example.com

# 手動更新
./acme.sh --renew -d example.com

# 自動更新(請確保 cronjob 正確安裝, 看起來是類似這樣的廊散,路徑可能不一樣)
crontab  -l
56 * * * * "/root/.acme.sh"/acme.sh --cron --home "/root/.acme.sh" > /dev/null
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市夺饲,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌施符,老刑警劉巖往声,帶你破解...
    沈念sama閱讀 218,284評論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異戳吝,居然都是意外死亡浩销,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,115評論 3 395
  • 文/潘曉璐 我一進(jìn)店門听哭,熙熙樓的掌柜王于貴愁眉苦臉地迎上來慢洋,“玉大人,你說我怎么就攤上這事陆盘∑粘铮” “怎么了?”我有些...
    開封第一講書人閱讀 164,614評論 0 354
  • 文/不壞的土叔 我叫張陵隘马,是天一觀的道長太防。 經(jīng)常有香客問我,道長酸员,這世上最難降的妖魔是什么蜒车? 我笑而不...
    開封第一講書人閱讀 58,671評論 1 293
  • 正文 為了忘掉前任讳嘱,我火速辦了婚禮,結(jié)果婚禮上酿愧,老公的妹妹穿的比我還像新娘沥潭。我一直安慰自己,他們只是感情好嬉挡,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,699評論 6 392
  • 文/花漫 我一把揭開白布钝鸽。 她就那樣靜靜地躺著,像睡著了一般棘伴。 火紅的嫁衣襯著肌膚如雪寞埠。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,562評論 1 305
  • 那天焊夸,我揣著相機(jī)與錄音仁连,去河邊找鬼。 笑死阱穗,一個胖子當(dāng)著我的面吹牛饭冬,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播揪阶,決...
    沈念sama閱讀 40,309評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼昌抠,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了鲁僚?” 一聲冷哼從身側(cè)響起炊苫,我...
    開封第一講書人閱讀 39,223評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎冰沙,沒想到半個月后侨艾,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,668評論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡拓挥,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,859評論 3 336
  • 正文 我和宋清朗相戀三年唠梨,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片侥啤。...
    茶點(diǎn)故事閱讀 39,981評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡当叭,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出盖灸,到底是詐尸還是另有隱情蚁鳖,我是刑警寧澤,帶...
    沈念sama閱讀 35,705評論 5 347
  • 正文 年R本政府宣布赁炎,位于F島的核電站才睹,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜琅攘,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,310評論 3 330
  • 文/蒙蒙 一垮庐、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧坞琴,春花似錦哨查、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,904評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至荧关,卻和暖如春溉奕,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背忍啤。 一陣腳步聲響...
    開封第一講書人閱讀 33,023評論 1 270
  • 我被黑心中介騙來泰國打工加勤, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人同波。 一個月前我還...
    沈念sama閱讀 48,146評論 3 370
  • 正文 我出身青樓鳄梅,卻偏偏與公主長得像,于是被迫代替她去往敵國和親未檩。 傳聞我的和親對象是個殘疾皇子戴尸,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,933評論 2 355

推薦閱讀更多精彩內(nèi)容