使用 Certbot 安裝 Letsencrypt 證書

概述

本文介紹如何通過 Certbot 安裝 Https Letsencrypt 證書

先決條件

1、擁有一個(gè)域名燕差,例如 mydomain.com
2遭笋、在域名服務(wù)器創(chuàng)建一條A記錄,指向云主機(jī)的公網(wǎng)IP地址徒探。例如 demo.mydomain.com 指向 192.168.0.1 的IP地址
3瓦呼、要等到新創(chuàng)建的域名解析能在公網(wǎng)上被解析到

安裝 Certbot

前往 Certbot 官網(wǎng)按照步驟安裝 certbot

Certbot

或者直接獲取自動(dòng)安裝腳本,然后在按如下兩種模式生成證書

wget https://dl.eff.org/certbot-auto
chmod a+x certbot-auto # 給腳本執(zhí)行權(quán)限

Certbot 兩種生成證書的方式

certbot 模式(推薦)

certbot 會(huì)啟動(dòng)自帶的 nginx(如果服務(wù)器上已經(jīng)有nginx或apache運(yùn)行刹帕,需要停止已有的nginx或apache吵血,因?yàn)榘惭b過程中可能需要用到80端口做校驗(yàn))生成證書

首先谎替,刪除舊的證書文件(如果存在 /etc/letsencrypt/live/xxx.xxx.com/)

rm -rf /etc/letsencrypt/live/xxx.xxx.com/

執(zhí)行

./certbot-auto certonly --standalone -d example.com -d www.example.com

或者

./certbot-auto certonly --standalone -d www.example.com

webroot 模式

1偷溺、配置驗(yàn)證目錄

server {
  listen 80;
  server_name 127.0.0.1;
  location / {
    root   /var/www/example;
    index  index.html;
  }
}

2、重啟 nginx

nginx -t // 檢查nginx配置文件是否正確
nginx -s reload // 使配置生效
service nginx restart // 重啟 nginx

3钱贯、執(zhí)行 certbot 腳本生成證書

certbot certonly --webroot -w /var/www/example/ -d www.example.com -d example.com -w /var/www/other -d other.example.net -d another.other.example.net

certbot會(huì)生成隨機(jī)文件到給定目錄(nginx配置的網(wǎng)頁目錄)下的/.well-known/acme-challenge/目錄里面挫掏,并通過已經(jīng)啟動(dòng)的nginx驗(yàn)證隨機(jī)文件,生成證書

證書應(yīng)用

通過以上方式生的成證書及 privkey 等文件一般位于 /etc/letsencrypt/live/example.com/ 下:

文件 描述
cert.pem 服務(wù)器證書
chain.pem 包含Web瀏覽器為驗(yàn)證服務(wù)器而需要的證書或附加中間證書
fullchain.pem cert.pem+chain.pem
privkey.pem 證書的私鑰

在 Nginx 使用證書

sites-available/default 中的 server 節(jié)點(diǎn)下添加:

listen 443 ssl;
listen [::]:443 ssl;
ssl_certificate /etc/letsencrypt/live/example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem;

續(xù)期

certbot renew --dry-run

Certbot Docs

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末秩命,一起剝皮案震驚了整個(gè)濱河市尉共,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌弃锐,老刑警劉巖袄友,帶你破解...
    沈念sama閱讀 218,607評(píng)論 6 507
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異霹菊,居然都是意外死亡剧蚣,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,239評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來鸠按,“玉大人礼搁,你說我怎么就攤上這事∧考猓” “怎么了馒吴?”我有些...
    開封第一講書人閱讀 164,960評(píng)論 0 355
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)瑟曲。 經(jīng)常有香客問我饮戳,道長(zhǎng),這世上最難降的妖魔是什么洞拨? 我笑而不...
    開封第一講書人閱讀 58,750評(píng)論 1 294
  • 正文 為了忘掉前任莹捡,我火速辦了婚禮,結(jié)果婚禮上扣甲,老公的妹妹穿的比我還像新娘篮赢。我一直安慰自己,他們只是感情好琉挖,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,764評(píng)論 6 392
  • 文/花漫 我一把揭開白布启泣。 她就那樣靜靜地躺著,像睡著了一般示辈。 火紅的嫁衣襯著肌膚如雪寥茫。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,604評(píng)論 1 305
  • 那天矾麻,我揣著相機(jī)與錄音纱耻,去河邊找鬼。 笑死险耀,一個(gè)胖子當(dāng)著我的面吹牛弄喘,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播甩牺,決...
    沈念sama閱讀 40,347評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼蘑志,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來了贬派?” 一聲冷哼從身側(cè)響起急但,我...
    開封第一講書人閱讀 39,253評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎搞乏,沒想到半個(gè)月后波桩,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,702評(píng)論 1 315
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡请敦,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,893評(píng)論 3 336
  • 正文 我和宋清朗相戀三年镐躲,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了柏卤。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,015評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡匀油,死狀恐怖缘缚,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情敌蚜,我是刑警寧澤桥滨,帶...
    沈念sama閱讀 35,734評(píng)論 5 346
  • 正文 年R本政府宣布,位于F島的核電站弛车,受9級(jí)特大地震影響齐媒,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜纷跛,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,352評(píng)論 3 330
  • 文/蒙蒙 一喻括、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧贫奠,春花似錦唬血、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,934評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至谢肾,卻和暖如春腕侄,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背芦疏。 一陣腳步聲響...
    開封第一講書人閱讀 33,052評(píng)論 1 270
  • 我被黑心中介騙來泰國(guó)打工冕杠, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人酸茴。 一個(gè)月前我還...
    沈念sama閱讀 48,216評(píng)論 3 371
  • 正文 我出身青樓分预,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親弊决。 傳聞我的和親對(duì)象是個(gè)殘疾皇子噪舀,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,969評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容