摘要:實(shí)現(xiàn)了協(xié)議,可以從生成免費(fèi)的證書。更推薦使用方式來驗(yàn)證,簡單。經(jīng)過一系列的操作,如果成功了,會在生成對應(yīng)的證書。證書到或者其他服務(wù)不要直接復(fù)制證書。更新證書目前證書在天以后會自動(dòng)更新,你無需任何操作。原文閱讀使用制作證書
acme.sh 實(shí)現(xiàn)了 acme 協(xié)議, 可以從 letsencrypt 生成免費(fèi)的證書。
安裝 acme.sh安裝 acme.sh
生成證書
copy 證書到 nginx/apache 或者其他服務(wù)
更新證書
安裝很簡單, 一個(gè)命令:
curl https://get.acme.sh | sh
普通用戶和 root 用戶都可以安裝使用。
會安裝在 ~/.acme.sh/ 目錄下,以后生成的證書也會在這里面,按照域名為文件夾安置。
理論上會自動(dòng)添加一個(gè) acme.sh 別名,但有時(shí)候并不會生成,需要手動(dòng)執(zhí)行以下命令:
source ~/.bashrc生成證書
acme.sh 生成的證書只有三個(gè)月有效時(shí)間,然后再自動(dòng)更新證書,所以,推薦使用 HTTP 驗(yàn)證的方式。
HTTP 方式需要在你的網(wǎng)站根目錄下放置一個(gè)文件, 來驗(yàn)證你的域名所有權(quán),完成驗(yàn)證。然后就可以生成證書了。
acme.sh --issue -d mydomain.com -d www.mydomain.com --webroot /home/wwwroot/mydomain.com/
更推薦使用 Nginx 方式來驗(yàn)證,簡單。
如果你用的 Nginx 服務(wù)器, 或者反代, acme.sh 還可以智能的從 Nginx 的配置中自動(dòng)完成驗(yàn)證, 你不需要指定網(wǎng)站根目。
acme.sh --issue -d mydomain.com --nginx
經(jīng)過一系列的操作,如果成功了,會在 ~/.acme.sh/mydomain.com 生成對應(yīng)的證書。copy 證書到 nginx/apache 或者其他服務(wù)
不要直接復(fù)制證書。
acme.sh --installcert -d.com --key-file /etc/nginx/ssl/ .com/ .key --fullchain-file /etc/nginx/ssl/ .com/fullchain.cer --reloadcmd "service nginx force-reload"
--reloadcmd 表示復(fù)制完成后重啟服務(wù)器的命令,根據(jù)自己服務(wù)器狀況填寫。
/etc/nginx/ssl/
目前證書在 60 天以后會自動(dòng)更新,你無需任何操作。今后有可能會縮短這個(gè)時(shí)間,不過都是自動(dòng)的,你不用關(guān)心。
原文閱讀:使用 acme.sh 制作 HTTPS 證書
文章版權(quán)歸作者所有,未經(jīng)允許請勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請注明本文地址:http://www.ezyhdfw.cn/yun/39834.html
摘要:最近看到網(wǎng)上說的網(wǎng)站會優(yōu)先收錄,所以就抽時(shí)間記錄下配置博客的過程。使用證書作為博客的實(shí)現(xiàn)方式。內(nèi)容格式對應(yīng)證書內(nèi)容后綴私鑰格式對應(yīng)證書內(nèi)容后綴最后點(diǎn)擊強(qiáng)制訪問開啟后用戶的請求會強(qiáng)制跳轉(zhuǎn)到協(xié)議進(jìn)行訪問。 最近看到網(wǎng)上說 https 的網(wǎng)站 Google 會優(yōu)先收錄,所以就抽時(shí)間記錄下配置博客的過程。 ACME 使用 LetEncrypt 證書作為博客的 https 實(shí)現(xiàn)方式。 acme...
摘要:簡介現(xiàn)在已經(jīng)進(jìn)入的時(shí)代證書目前應(yīng)用廣泛發(fā)展迅速相較于明文傳輸?shù)母影踩从捎谄浒踩珜邮褂玫氖且虼艘部梢苑Q為或關(guān)于證書的分類可以參考這篇博客證書需要向國際公認(rèn)的證書證書認(rèn)證機(jī)構(gòu)申請接下來我們將使用自動(dòng)化證書管理工具為我們的域名申請頒發(fā)的證書然 簡介 現(xiàn)在已經(jīng)進(jìn)入 HTTPS 的時(shí)代, HTTPS 證書 目前應(yīng)用廣泛, 發(fā)展迅速. 相較于明文傳輸?shù)?HTTP, HTTPS 更加安全. ...
摘要:上一篇文章搭建了一個(gè)具有基礎(chǔ)功能的私有倉庫,這次來搭建一個(gè)擁有權(quán)限認(rèn)證的私有倉庫。移動(dòng)證書到目錄。身份驗(yàn)證為用戶創(chuàng)建一個(gè)帶有一個(gè)條目的密碼文件,密碼為創(chuàng)建倉庫啟動(dòng)注冊表,指示它使用證書。注冊表在端口默認(rèn)的端口上運(yùn)行。 上一篇文章搭建了一個(gè)具有基礎(chǔ)功能的私有倉庫,這次來搭建一個(gè)擁有權(quán)限認(rèn)證、TLS 的私有倉庫。 環(huán)境準(zhǔn)備 系統(tǒng):Ubuntu 17.04 x64 IP:198.13.48...
摘要:在今年月份就已經(jīng)推出泛域名證書支持了,以前我一直是使用的單域名證書,加上站點(diǎn)開啟了支持,當(dāng)新增網(wǎng)站應(yīng)用時(shí)不得不為其單獨(dú)申請證書,十分不便。 showImg(https://segmentfault.com/img/remote/1460000015354550); Lets Encrypt 在今年 3 月份就已經(jīng)推出泛域名證書支持了,以前我一直是使用的單域名證書,加上站點(diǎn)開啟了 HST...
閱讀 1783·2021-11-16 11:44
閱讀 2480·2021-10-11 11:07
閱讀 4275·2021-10-09 09:41
閱讀 738·2021-09-22 15:52
閱讀 3269·2021-09-09 09:33
閱讀 2819·2019-08-30 15:55
閱讀 2335·2019-08-30 15:55
閱讀 893·2019-08-30 15:55