百独托管7500 紫田网络超高转化播放器收cps[推荐]速盾CDN 免实名免备防屏蔽阿里云 爆款特卖9.9元封顶提升alexa、IP流量7Q5团队
【腾讯云】中小企福利专场【腾讯云】多款产品1折起高防 随时退换 好耶数据小飞国外网赚带你月入万元炎黄网络4H4G10M 99每月
香港带宽CN2/美国站群优惠中客数据中心 服务器租用联盟系统移动广告平台 中易企业专场腾讯云服务器2.5折九九数据 工信部正规资质
腾讯云新用户大礼包代金券高价收cpa注册量高价展示【腾讯云】2核2G/9.93起租服务器找45互联 随时退换阿里云 短信服务 验证秒达

[技术交流] 发个技术帖吧: 如何永久长期使用免费SSL证书. [复制链接]
查看:2309 | 回复:18

18

主题

5462

帖子

6347

积分

落伍者(三羊开泰)

Rank: 3Rank: 3

贡献
86
鲜花
26
注册时间
2002-6-13

落伍手机绑定

发表于 2022-3-29 15:37:23 | 显示全部楼层 |阅读模式 来自 中国河北承德
本帖最后由 coffee 于 2022-3-29 15:39 编辑

网上很多,但咱老人都懒得学习,我就写一些筒单的操作吧,或许有人需要。
之前腾讯申请1年的免费证书,总是忘了到一年又得重新来,太麻烦了,现在商业证书也都是一年一签了,还不如用这种免费的,自动续签.布置好了,就不用管了.

系统: Debian/Ubuntu/Centos
使用的是  letsencrypt.org 的免费证书,官方客户端。
安装客户端: certbot
最好都在 root用户权限下。
Debian/ubuntu :    apt install certbot
CentOS  :  yum install certbot

下面就说两个主要命令,申请证书和续签证书。

第一步: 申请证书:
命令行输入:

certbot certonly  --webroot -w /var/www/html -d im286.net -d www.im286.net

回车后,需要输入(yes/no) 的全输入 yes , 有一个地方需要输入 EMAIL的,不写也行,建议给个,证书快过期时官网会提前发邮件提醒。
这个是最常用,最省事的验证方法,其它的,自已去查了,这里不说太多复杂的.

-d 参数,要申请的域名,最多100个,把你这个服务器上需要的都写上就行了,也支持泛解析 *.xxx.net  但不建议用,因为泛解析不好维护,需要用DNS 验证,反正可以写多个域名,哪个主机用啥,你就在那个主机上 -d 就行了。

-w 参数是要指定 WEB 的根目录,客户端会在这个目录下自动创建: .well-known 这个文件夹。
然后通过你添加的 -d 后面的域名,一个一个去访问来验证域名所有权。

运行后,官网会访问你 http://im286.net/.well-known/xxxx 这样的地址来验证,域名是不是你的. 你加几个-d 他都会去验证。
这时如果你的nginx 已经有网站了,建议添加以下代码到 server 虚拟主机配制中:

location /.well-known{
       root /var/www/html;
}
这样不会影响你的网站其它配制,反正 /var/www/html 目录是所有 nginx 安装后自带的,很多人都不用它。
生成完证书后上面的配制也不要删,以后续签还会用的。

生成后的证书会放在:

/etc/letsencrypt/live/im286.net/

这个文件夹里,默认用的是你第一个 -d 域名做文件夹。
NGINX 需要调用的证书文件是两个,一个是KEY 一个是CRT

ssl_certificate  /etc/letsencrypt/live/im286.net/fullchain.pem;
ssl_certificate_key  /etc/letsencrypt/live/im286.net/privkey.pem;


第二步: 配制自动续签.
免费证书有效是90天,但因为有了自动续签,就不用在意那90天了。
就一个命令:

certbot renew

也会剑测证书还有多少时间过期,一般提前30内检测才会更新,其它都是跳过。

建议加在计划任务中去:

30 4 */14 * * certbot renew --deploy-hook "service nginx reload"

上面的意思是,每融14天的的早上4点30分检测一下,
如果成功更新了,就运行 service nginx reload  命令让NGINX重新载入配制。


注意: 申请证书失败大多数情况都是 web 配制不对的问题,导至完法完成验证域名所有权。其它的我还没碰到过。上面是我用certbot 最省事的方案了.

配制好上面的以扣再也不用去维护SSL证书问题了,之前总是忘记续证书导至网站SSL证书过期。





评分

参与人数 2鲜花 +2 收起 理由
凌弘 + 1 落伍有你更精彩!
一天 + 1 落伍有你更精彩!

查看全部评分

Life is short, You need Python.cn
回复

使用道具 举报

头像被屏蔽

1万

主题

16万

帖子

17万

积分

禁言

祖传专业维修、加固处囡膜

贡献
19632
鲜花
2637
注册时间
2005-2-27

落伍手机绑定

发表于 2022-3-29 15:40:33 | 显示全部楼层 来自 中国广东广州
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

230

主题

7万

帖子

6万

积分

落伍者(五谷丰登)

哆啦D梦

Rank: 8Rank: 8

贡献
4106
鲜花
46
注册时间
2007-2-19

QQ绑定落伍手机绑定落伍者

发表于 2022-3-29 17:11:03 | 显示全部楼层 来自 中国广东珠海
看起来还是蛮不错的
www.zhgov.com << 帮人挂
回复 支持 反对

使用道具 举报

965

主题

9967

帖子

1万

积分

落伍者(四季发财)

Rank: 4

贡献
8768
鲜花
58
注册时间
2005-10-31

落伍手机绑定

发表于 2022-3-29 17:13:59 | 显示全部楼层 来自 中国陕西汉中
感谢分享!
有你更精彩哦!

活着的意义就是吃喝拉撒
回复 支持 反对

使用道具 举报

451

主题

1539

帖子

1085

积分

落伍者(两全齐美)

Rank: 2

贡献
158
鲜花
3
注册时间
2009-11-23

落伍微信绑定

发表于 2022-3-29 17:47:59 | 显示全部楼层 来自 中国湖南长沙
免费的大把啊
好项目拼车网 欢迎大家来分享创业好项目
回复 支持 反对

使用道具 举报

40

主题

4509

帖子

5141

积分

落伍者(三羊开泰)

承君此诺,必守一生!

Rank: 3Rank: 3

贡献
1992
鲜花
33
注册时间
2002-5-17

QQ绑定落伍微信绑定落伍手机绑定

发表于 2022-3-29 19:09:14 | 显示全部楼层 来自 中国陕西延安
支持楼主干正事,落伍现在真水了。
回复 支持 反对

使用道具 举报

262

主题

1万

帖子

1万

积分

落伍者(四季发财)

Rank: 4

贡献
709
鲜花
30
注册时间
2005-8-31

落伍手机绑定落伍者

发表于 2022-3-29 19:27:26 来自落伍手机版 | 显示全部楼层 来自 中国
收藏,谢谢。。
回复

使用道具 举报

18

主题

5462

帖子

6347

积分

落伍者(三羊开泰)

Rank: 3Rank: 3

贡献
86
鲜花
26
注册时间
2002-6-13

落伍手机绑定

 楼主| 发表于 2022-3-29 19:41:57 | 显示全部楼层 来自 中国河北承德

恩恩,我也说了很多,
我只是提供一个,自动续签以后不用管理的方法。
很多到期后都需要自已手动更换。
Github上还有一个shell脚本的和这个差不 acme.sh 那个也是用的这个网站的API,只是他们开发了一个shell脚本方式来更新,。
也有很多网站提供这种证书,大多数都是从这网站上拿的API接口,自已写的客户端,再做个网站让你申请。
但 letsencrypt.org 才是根本,也是全球最大的免费证书网站了。
Life is short, You need Python.cn
回复 支持 反对

使用道具 举报

8

主题

1921

帖子

1906

积分

落伍者(两全齐美)

范德彪

Rank: 2

贡献
62
鲜花
0
注册时间
2002-1-15

落伍手机绑定

发表于 2022-3-30 09:40:22 | 显示全部楼层 来自 中国上海
本帖最后由 kalaco 于 2022-3-30 09:53 编辑

已测试,有效
回复 支持 反对

使用道具 举报

8

主题

1921

帖子

1906

积分

落伍者(两全齐美)

范德彪

Rank: 2

贡献
62
鲜花
0
注册时间
2002-1-15

落伍手机绑定

发表于 2022-3-30 09:44:24 | 显示全部楼层 来自 中国上海
证书有效期只有3个月
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

论坛客服/商务合作/投诉举报:2171544 (QQ)
落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
© 2001-2014

浙公网安备 33060302000191号

浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

  落伍法律顾问: ITlaw-庄毅雄

手机版|找回帐号|不能发帖?|Archiver|落伍者

GMT+8, 2024-11-26 00:36 , Processed in 0.071037 second(s), 32 queries , Gzip On.

返回顶部