全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 2956|回复: 4
打印 上一主题 下一主题

自动化部署ssl证书之使用acme.sh

[复制链接]
跳转到指定楼层
1#
发表于 2022-1-30 20:32:11 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 蝼蚁般的存在 于 2022-1-30 20:34 编辑

安装脚本

登陆linux服务器使用官方一键安装脚本安装acme.sh

wget -O - https://get.acme.sh | sh

配置自动API

cd /root/.acme.sh && nano account.conf

CF示例:
export CF_Token="PfCA6tyLxxxxxxxx-sS6ANgqzuVexxxxxxx"
export CF_Account_ID="1fs48ec7e2063cb70hacc3xxxxxxxxxx"

DNSPOD示例:
export DP_Id="124xxx"
export DP_Key="54ddaa41245837600ce713xxxxxxxxxx"

自动DNS申请模式:
acme.sh --issue --server letsencrypt --dns dns_dp -d example.com
上方是dnspod,使用cf请红色位置改为cf

证书类型可选,选择zerossl第一次使用是需要加上-m [email protected]注册邮箱做为帐号

结合cron可自动更新证书。
之前是因为肥牛香菇的CDN每次都是要手动续期,所以使用acme自动续期证书,再结合crontab 定时cp覆盖,可免手动。
2#
发表于 2022-1-30 20:35:21 | 只看该作者
apt install certbot不好用么?
3#
 楼主| 发表于 2022-1-30 20:38:50 | 只看该作者
konololi 发表于 2022-1-30 20:35
apt install certbot不好用么?

dns验证,不需要IP指向。
4#
发表于 2022-1-30 20:41:11 | 只看该作者
蝼蚁般的存在 发表于 2022-1-30 20:38
dns验证,不需要IP指向。

但是certbot不需要折腾啊
5#
 楼主| 发表于 2022-1-30 20:43:35 | 只看该作者
konololi 发表于 2022-1-30 20:41
但是certbot不需要折腾啊

萝卜青菜,各有所爱~都是好东西。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-13 07:26 , Processed in 0.084034 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表