配置免費(fèi)證書

使用Let's Encrypt頒發(fā)免費(fèi)證書匀伏,參考地址:Documentation - Let's Encrypt (letsencrypt.org)

acme.sh

github地址 acmesh-official/acme.sh: A pure Unix shell script implementing ACME client protocol (github.com)

使用docker部署acme.sh

deploy to docker containers · acmesh-official/acme.sh Wiki (github.com)

docker run --rm  -itd  \
  -v "$(pwd)/out":/acme.sh  \  # 掛載目錄
  --net=host \
  --name=acme.sh \
  -v /var/run/docker.sock:/var/run/docker.sock \  # 掛載宿主機(jī)docker環(huán)境
  neilpang/acme.sh daemon

生成證書

由于域名在阿里云購買直晨,因此要使用Ali_Key和Ali_Secret谤草,可以從阿里云創(chuàng)建RAM用戶,并授予域名管理的權(quán)限

docker  exec   -e Ali_Key=你的key -e Ali_Secret=你的value  acme.sh --issue -d 你的域名1 -d 你的域名2 --dns dns_ali --server letsencrypt

-d 指定域名抵窒,可以多個(gè)
--server指定頒發(fā)證書的CA
--dns 指定dns_ali

部署域名

可以通過ssh、docker等多種方式部署證書

docker exec \
    -e DEPLOY_SSH_USER=root \
    -e DEPLOY_SSH_SERVER="192.168.0.85" \
    -e DEPLOY_SSH_KEYFILE=/etc/nginx/ssl/privkey.pem \
    -e DEPLOY_SSH_FULLCHAIN="/etc/nginx/ssl/fullchain.pem" \
    -e DEPLOY_SSH_REMOTE_CMD="service nginx force-reload" \
    -e DEPLOY_SSH_BACKUP=yes \
    acme.sh --deploy -d 你的域名1  --deploy-hook ssh
# docker 部署需要給nginx容器打上標(biāo)簽叠骑,如sh.acme.autoload.domain=example.com
docker  exec \
    -e DEPLOY_DOCKER_CONTAINER_LABEL=sh.acme.autoload.domain=example.com \
    -e DEPLOY_DOCKER_CONTAINER_KEY_FILE=/var/certificate/privkey.pem \
    -e DEPLOY_DOCKER_CONTAINER_FULLCHAIN_FILE="/var/certificate/fullchain.pem" \
    -e DEPLOY_DOCKER_CONTAINER_RELOAD_CMD="service nginx force-reload" \
    acme.sh --deploy -d 你的域名1  --deploy-hook docker
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末李皇,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子宙枷,更是在濱河造成了極大的恐慌掉房,老刑警劉巖,帶你破解...
    沈念sama閱讀 218,122評論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件慰丛,死亡現(xiàn)場離奇詭異卓囚,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)诅病,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,070評論 3 395
  • 文/潘曉璐 我一進(jìn)店門哪亿,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人睬隶,你說我怎么就攤上這事锣夹。” “怎么了苏潜?”我有些...
    開封第一講書人閱讀 164,491評論 0 354
  • 文/不壞的土叔 我叫張陵银萍,是天一觀的道長。 經(jīng)常有香客問我恤左,道長贴唇,這世上最難降的妖魔是什么搀绣? 我笑而不...
    開封第一講書人閱讀 58,636評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮戳气,結(jié)果婚禮上链患,老公的妹妹穿的比我還像新娘。我一直安慰自己瓶您,他們只是感情好麻捻,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,676評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著呀袱,像睡著了一般贸毕。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上夜赵,一...
    開封第一講書人閱讀 51,541評論 1 305
  • 那天明棍,我揣著相機(jī)與錄音,去河邊找鬼寇僧。 笑死摊腋,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的嘁傀。 我是一名探鬼主播兴蒸,決...
    沈念sama閱讀 40,292評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼心包!你這毒婦竟也來了类咧?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,211評論 0 276
  • 序言:老撾萬榮一對情侶失蹤蟹腾,失蹤者是張志新(化名)和其女友劉穎痕惋,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體娃殖,經(jīng)...
    沈念sama閱讀 45,655評論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡值戳,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,846評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了炉爆。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片堕虹。...
    茶點(diǎn)故事閱讀 39,965評論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖芬首,靈堂內(nèi)的尸體忽然破棺而出赴捞,到底是詐尸還是另有隱情,我是刑警寧澤郁稍,帶...
    沈念sama閱讀 35,684評論 5 347
  • 正文 年R本政府宣布赦政,位于F島的核電站,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏恢着。R本人自食惡果不足惜桐愉,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,295評論 3 329
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望掰派。 院中可真熱鬧从诲,春花似錦、人聲如沸靡羡。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,894評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽略步。三九已至碎罚,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間纳像,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,012評論 1 269
  • 我被黑心中介騙來泰國打工拯勉, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留竟趾,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 48,126評論 3 370
  • 正文 我出身青樓宫峦,卻偏偏與公主長得像岔帽,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個(gè)殘疾皇子导绷,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,914評論 2 355

推薦閱讀更多精彩內(nèi)容