Ubuntu下使用acme創(chuàng)建letsencrypt免費(fèi)泛域名SSL證書

使用acme.sh腳本在linux下自動創(chuàng)建 Let's Encrypt證書,可以給網(wǎng)站加上SSL鎖,并且是泛域名,免費(fèi)

安裝 acme.sh 腳本

curl  https://get.acme.sh | sh

此時系統(tǒng)有了 acme.sh 的命令

生成域名證書

采用自動dns驗(yàn)證的方式,以DNSPOD的域名解析為例

  1. 首先在DNSPOD的網(wǎng)站生成 APP_ID 和 APP_KEY

登陸DNSPOD欠窒,安全設(shè)置,API Token退子,創(chuàng)建API Token 即可

  1. 生成證書
# 將DNSPOD的API TOKEN 導(dǎo)入到系統(tǒng)變量中
export DP_Id="abc123456"
export DP_Key="sADDsdasdgdsf"
acme.sh --issue --dns dns_dp -d '*.tinnypea.com'

使用acme生成的使用(以nginx為例)

# 生成nginx可用的ssl證書
acme.sh  --installcert  -d  *.tinnypea.com   \
        --key-file   /home/ubuntu/ssl/tinnypea.com.key \
        --fullchain-file /home/ubuntu/ssl/fullchain.cer \
        --reloadcmd  "sudo service nginx force-reload"
# 此時生成了 nginx可用的ssl證書岖妄,并且放在了 /home/ubuntu/ssl/目錄下
# nginx做如下配置
cd /etc/nginx/sites-enabled
vi defalut
# 把80端口做301跳轉(zhuǎn)到https 443
server {
    listen 80;
    server_name tinnypea.com,www.tinnypea.com;
    return 301 https://www.tinnypea.com$request_uri;
}
vi /etc/nginx/nginx.conf
# http部分設(shè)置ssl證書的路徑
ssl_protocols TLSv1 TLSv1.1 TLSv1.2; 
ssl_prefer_server_ciphers on;
ssl_certificate /home/ubuntu/ssl/fullchain.cer;
ssl_certificate_key /home/ubuntu/ssl/tinnypea.com.key;
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市寂祥,隨后出現(xiàn)的幾起案子荐虐,更是在濱河造成了極大的恐慌,老刑警劉巖丸凭,帶你破解...
    沈念sama閱讀 211,265評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件福扬,死亡現(xiàn)場離奇詭異,居然都是意外死亡惜犀,警方通過查閱死者的電腦和手機(jī)铛碑,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,078評論 2 385
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來虽界,“玉大人汽烦,你說我怎么就攤上這事±蛴” “怎么了撇吞?”我有些...
    開封第一講書人閱讀 156,852評論 0 347
  • 文/不壞的土叔 我叫張陵,是天一觀的道長礁叔。 經(jīng)常有香客問我牍颈,道長,這世上最難降的妖魔是什么晴圾? 我笑而不...
    開封第一講書人閱讀 56,408評論 1 283
  • 正文 為了忘掉前任颂砸,我火速辦了婚禮噪奄,結(jié)果婚禮上死姚,老公的妹妹穿的比我還像新娘。我一直安慰自己勤篮,他們只是感情好都毒,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,445評論 5 384
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著碰缔,像睡著了一般账劲。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,772評論 1 290
  • 那天瀑焦,我揣著相機(jī)與錄音腌且,去河邊找鬼。 笑死榛瓮,一個胖子當(dāng)著我的面吹牛铺董,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播禀晓,決...
    沈念sama閱讀 38,921評論 3 406
  • 文/蒼蘭香墨 我猛地睜開眼精续,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了粹懒?” 一聲冷哼從身側(cè)響起重付,我...
    開封第一講書人閱讀 37,688評論 0 266
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎凫乖,沒想到半個月后确垫,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,130評論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡拣凹,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,467評論 2 325
  • 正文 我和宋清朗相戀三年森爽,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片嚣镜。...
    茶點(diǎn)故事閱讀 38,617評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡爬迟,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出菊匿,到底是詐尸還是另有隱情付呕,我是刑警寧澤,帶...
    沈念sama閱讀 34,276評論 4 329
  • 正文 年R本政府宣布跌捆,位于F島的核電站徽职,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏佩厚。R本人自食惡果不足惜姆钉,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,882評論 3 312
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望抄瓦。 院中可真熱鬧潮瓶,春花似錦、人聲如沸钙姊。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,740評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽煞额。三九已至思恐,卻和暖如春沾谜,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背胀莹。 一陣腳步聲響...
    開封第一講書人閱讀 31,967評論 1 265
  • 我被黑心中介騙來泰國打工基跑, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人描焰。 一個月前我還...
    沈念sama閱讀 46,315評論 2 360
  • 正文 我出身青樓涩僻,卻偏偏與公主長得像,于是被迫代替她去往敵國和親栈顷。 傳聞我的和親對象是個殘疾皇子逆日,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,486評論 2 348

推薦閱讀更多精彩內(nèi)容