Let's Encrypt 在Centos 7.6+Nginx环境下申请范解析证书--自动申请与部署更新

admin2年前Linux708

 Let's Encrypt 在Centos 7.6+Nginx环境下申请范解析证书--自动申请与部署更新

安装依赖

yum install -y socat

安装 acme

curl https://get.acme.sh | sh 或者 wget -O - https://get.acme.sh | sh


crontab -l

导入腾讯token

export DP_Id="###"

export DP_Key="####"


申请证书

/root/.acme.sh/acme.sh --issue --dns dns_dp -d example.com -d *.example.com





nginx 部署证书--以后会自动部署


acme.sh --installcert -d example.com  \


--key-file       /etc/letsencrypt/live/www.example.com/privkey.pem \


--fullchain-file /etc/letsencrypt/live/www.example.com/fullchain.pem \


--reloadcmd     "service nginx reload"


或者

acme.sh --installcert -d example.com  --key-file       /etc/letsencrypt/live/www.example.com/privkey.pem --fullchain-file /etc/letsencrypt/live/www.example.com/fullchain.pem --reloadcmd     "service nginx reload"


查看每天任务

crontab -l


手动强制更新证书

acme.sh --renew -d example.com --force


查看证书列表


acme.sh --list


停止 Renew


acme.sh --remove -d example.com

之后手动把目录下的证书移除就行。


参考文档:https://zhuanlan.zhihu.com/p/347064501

                 http://www.manongjc.com/detail/51-avncjkrokejmoty.html

上面两位作者


相关文章

Centos修改IP的两种方式

Centos修改IP的两种方式

每次在部署完成服务器之后,总是要把IP地址给修改一下。这里总结了两种最简单有效的CentOS系统的修改方式。方式一:查看系统当前ip地址:ip addnmtui命令调出修改窗口:nmtui方式二:进入...

Nginx设置跨域

Nginx设置跨域

配置代码    add_header Access-Control-Allow-Origin '*';  &nb...

服务器删除登录日志文件,CentOS查看登录日志及其它安全日志 清空删除系统日志的方法

转载:"想知道不知道但想知道"总结下CentOS下查看登录日志及其它相关安全日志的方法。查看ssh用户的登录日志# tail /var/log/secure查看登录成功的用户信息#...

Centos 挂载云盘

查找fdisk -l格式化mkfs.ext4 /dev/vdb手动挂载mount /dev/vdb /data mount -a全自动挂载vi /etc/fstab/dev/vdb ...

UDP协议知识与常用命令

查看udp协议的使用统计netstat -s -p udp  查看UDP协议的连接情况netstat  -anoudp的端口4500 500 1701 1702...

使用pip进行Python包的安装方法以及pip install scrapy

首先,在cmd窗口中,用pip安装Python包,经常会出现超时的现象,主要是由于很多包都是需要从国外的网站上进行下载,所以会限速,但是如果采用国内的镜像进行下载,就会特别快,这里给出几个非常好用的方...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。