- 功勋
- 689 点
- 积分
- 5865
- 阅读权限
- 200
- 精华
- 13
- UID
- 5
- 帖子
- 6562
- 威望
- 4312 点
- 黄金
- 10544 金币
- 在线时间
- 4572 小时
- 注册时间
- 2005-5-13
- 最后登录
- 2025-10-9
   
- UID
- 5
- 帖子
- 6562
- 威望
- 4312 点
- 黄金
- 10544 金币
- 在线时间
- 4572 小时
- 注册时间
- 2005-5-13
- 最后登录
- 2025-10-9
|
发表于 2019-9-10 22:01:13
|显示全部楼层
自签证书走到哪都不被信任也挺烦的,之后有网友发现了可以免费撸SSL证书。
这得感谢Let's Encrypt提供3个月的免费证书,以及用爱发电的Neilpangp写了acme.sh
首先要有已经运行的网站,然后安装acme.sh- curl https://get.acme.sh | sh
复制代码 这个是安装在~/.acme.sh/目录下,生成证书的姿势是酱婶的:- acme.sh --issue -d www.your-domin.com --webroot /var/www/your-domin.com/
复制代码 这一步验证是自动的,结果生成在~/.acme.sh/www.your-domin.com/
xxx.cer就是证书,xxx.key就是key。
把cer和key安装到apache我喜欢手动,就不啰嗦了。这样是手动更新acme.sh会发现acme.sh已经建立了计划任务了。- 50 0 * * * "/root/.acme.sh"/acme.sh --cron --home "/root/.acme.sh" > /dev/null
复制代码 这个计划任务可以改成自己的:
|
|