当前位置:首页 > 杂谈 > 正文内容

用Acme.sh脚本自动更新网站SSL证书

ivker_lee6个月前 (06-11)杂谈16

        关于Acme.sh脚本使用,网上有很多教程文章,当然也可以看官方文档。本文仅记录自己这个blog及同VPS下的子域名,acme.sh更换SSL证书所用到的命令

curl https://get.acme.sh |sh -s email=yangkeli@126.com    #安装acme.sh脚本,并用邮箱注册
source ~/.bashrc    #更新环境变量
acme.sh --upgrade --auto-upgrade    #开启脚本自身的自动升级
acme.sh --set-default-ca --server  letsencrypt    #更换CA机构为lets'encrypt,默认是ZeroSSL
cat /etc/nginx/conf.d/www.hcrbbs.top.conf    #此处是查看一下最初nginx配置ssl证书及key用了什么文件名,可忽略
export Ali_Key="LTAI********************"       #声明阿里API的变量,这里用的是阿里的"ali"
export Ali_Secret="Wc0P************************"    #同上,声明阿里API的secret值
acme.sh --issue --dns dns_ali -d www.hcrbbs.top        #为www.hcrbbs.top申请ssl证书
acme.sh --issue --dns dns_ali -d xyx.hcrbbs.top        #为xyx.hcrbbs.top申请证书
acme.sh --list        #查看下申请的证书
acme.sh --install-cert -d www.hcrbbs.top --ca-file /etc/nginx/cert/ca.cer --key-file /etc/nginx/cert/www.hcrbbs.top.key --cert-file /etc/nginx/cert/www.hcrbbs.top.crt --fullchain-file /etc/nginx/cert/www.hcrbbs.top.pem --reloadcmd "service nginx force-reload"        #安装www的证书,这里,同时安装了CA证书到nginx的证书配置存放目录。
acme.sh --install-cert -d xyx.hcrbbs.top --key-file /etc/nginx/cert/xyx.hcrbbs.top.key --cert-file /etc/nginx/cert/xyx.hcrbbs.top.crt --fullchain-file /etc/nginx/cert/xyx.hcrbbs.top.pem --reloadcmd "service nginx force-reload"        #安装xyx的证书,不用重复ca证书。fullchain证书才是nginx配置需要的域名证书。
vi /etc/nginx/conf.d/     #编辑下配置文件,主要修改"ssl_trusted_certificate"行的CA证书对应的文件名。似乎不修改也没问题。
vi /etc/nginx/conf.d/www.hcrbbs.top.conf    #同上
systemctl restart nginx        #重启nginx

        由于Acme.sh脚本,会自动添加系统运行环境变量,自动添加cron定时任务以自动更新SSL证书,自此,就不用管了。

分享给朋友:
返回列表

上一篇:《非暴力沟通》文字节选

没有最新的文章了...

相关文章

《1936》----路易斯·塞尔努达

《1936》----路易斯·塞尔努达

————————摘自自媒体作者“一席”文章中汪天艾演讲稿“当他们不得不赤手空拳地面对和承担一场历史的失败|汪天艾 一席第766位讲者”————————————那时的事业似乎已失败,这算不得什么;有太多人,在其中火热一时实际只为了自己的利益,那更不值一提。重要的是一个人的信念,这就够了。因此今天你又找回当初的感受:那事业高贵并值得为之奋斗。他的信念,那个信念,依然存留经过这些岁月,这些失败,当一切仿佛已背叛。然而那信念,你告诉自己,是唯一重要的东西。谢谢,伙伴,谢谢这榜样。谢谢你告诉我人是高贵的。...

新的阶段和迷茫的未来

新的阶段和迷茫的未来

不管生活怎样,终于是到了这个新的阶段了——时隔五年多,老婆又正式上班,妙妙也快满五周岁,全天化的开始了幼儿园生活。这是一个新的开始,新的开端,但,却没让我感觉一丝喜悦。新,是因为五年的时间,妙妙出生成长到现在,已经经历了几个城市的变迁,无论如何也不能说是一帆风顺,但这些都已经过去,从收入上讲,从一已经变为二,从孩子上讲,慢慢的她也要适应一定的独立。这些都是新的历程,新的状况,还有很多新的未知。可是,很迷茫啊。最重要的迷茫就是,自己的这份职业,职业生涯,什么时候会结束?天晓得。到时候,什么都可能会...

《非暴力沟通》文字节选

《非暴力沟通》文字节选

    法国作家乔治·贝尔纳诺斯(George Bernanos)有段话引起了我的共鸣:    “我常常想,如果有一天,技术的进步最终被用来摧毁人类,那么,并非是暴行导致人类的灭亡,当然,更不能说是复仇行为使人类灭亡……人类的灭亡,却是因为现代人唯唯诺诺、缺乏责任感,毕恭毕敬地服从各种命令。我们所看到的悲剧和马上就要看到的更大悲剧,并非是世界上反抗的人、不服从的人增多了,而是唯命是从的人、听话的人越来越多。”&nbs...

开篇

开篇

好了,2018年7月20日,自己鼓捣的个人blog终于开始用起来了。但其实不知道写些什么。那么就先把自己收藏的一些链接发出来吧。(东西很杂,但也无所谓了)PS:2020.03.25,移植到wordpress。再PS:2020.05.06,再移植到Z-Blog。(个别明显失效的链接已去除,所有链接未验证)SHLVL和BASH_SUBSHELL 变量 - pwn_w - CSDN博客首页-YY定制-淘宝网GELID GC-Extreme 3.5g散热硅脂导热膏 cpu显卡硅脂导热系数8.5-tmal...

关于副业

关于副业

刚看了一个视频,说的是在失业大潮下,你是否拥有一份支撑起你度日的副业?其实视频最后,up主拿自身来举例,说白了就是教你怎么去做一个up主。作者以3个方面,“你的职业是什么”、“你的兴趣是什么”、“你最擅长的是什么”,作为出发点,让我们自己思考,如何将3个方面结合,探寻自己的副业在哪里?[password]密码查看内容[/password]说起来,这3个问题,对我来说,最后一个我完全不知道怎么回答,答案就是没有。那么前2个问题,我职业是个破网管,兴趣包括打游戏、看小说、看视频。怎么结合?我仔细想了...

网上摘抄的杂论

网上摘抄的杂论

        网上无意看到的,感觉说的太好了:        如果尖锐的批评完全消失,那么温和的批评也会变得刺耳;      如果连温和的批评也被禁止,那么沉默将被认为居心叵测;      如果沉默也不被允许,那么赞扬的不够卖力将是一种罪行;    &nbs...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。