Skip to content

运维无忧

  • 首页
  • 技术资料
    • linux
    • nginx
    • wordpress
    • 前端开发
    • vps
  • 视频教学
    • 编程
    • 主机
  • 用户中心
  • Documentation
  • 首页
  • 技术资料
    • linux
    • nginx
    • wordpress
    • 前端开发
    • vps
  • 视频教学
    • 编程
    • 主机
  • 用户中心
  • Documentation
  1. Home
  2. / vps
  3. / 使用Acme工具配置Let’s Encrypt通配符HTTPS证书

使用Acme工具配置Let’s Encrypt通配符HTTPS证书

adminvps2021年10月25日(0)

项目链接

Neilpang/acme.sh

项目中文说明

API的使用方法

安装acme.sh

curl  https://get.acme.sh | sh

因为工具需要crond进行证书的自动更新,如果提示没有安装计划任务工具cron,centos下可以执行下面的命令后重新安装即可!
yum install -y cronie
systemctl enable crond
systemctl start crond

申请证书

此处申请的是通配符证书,可以支持所有二级域名,所以需要DNS认证,此处老高使用的Cloudflare的API KEY,程序就会自动帮我更新证书,当然考虑到安全你也可以手动操作,把命令最后的dns_cf移除即可。

export CF_Key="你的cloudflare全局Global API Key"

export CF_Email="endoffight@gmail.com"

export -p

acme.sh --issue -d cao6.app -d *.cao6.app --dns dns_cf

程序会在成功设置txt解析后等120s检测生效情况

也可以使用api令牌

export CF_Token="api令牌值"
export -p

acme.sh --issue -d cao6.app -d *.cao6.app --dns dns_cf

安装证书

首先创建一个空文件夹,假设为/etc/nginx/acme.sh/cao6.app

将生成的证书拷贝到指定位置,用的是下面的命令

acme.sh --install-cert -d cao6.app \
--cert-file      /etc/nginx/acme.sh/cao6.app/cert.pem  \
--key-file       /etc/nginx/acme.sh/cao6.app/key.pem  \
--fullchain-file /etc/nginx/acme.sh/cao6.app/fullchain.pem
--reloadcmd  "sesystemctl restart nginx"   加上这句话如果你是用nginx

然后在vhost.conf中添加下面的配置,几乎就要大功告成!!

server{
    listen 443 ssl http2;
    server_name cao6.app;

    location / {
        add_header Content-Type "text/plain;charset=utf-8";
        return 200 "Your IP Address:$remote_addr";
    }

    ssl on;
    ssl_certificate /etc/nginx/acme.sh/cao6.app/fullchain.pem;
    ssl_certificate_key /etc/nginx/acme.sh/cao6.app/key.pem;
    ssl_trusted_certificate /etc/nginx/acme.sh/cao6.app/cert.pem;
}

赶紧测试一下配置!

nginx -t

# 返回
nginx: the configuration file /etc/nginx/nginx.conf syntax is ok
nginx: configuration file /etc/nginx/nginx.conf test is successful

Good Job! 看来一切都没有问题,acme.sh已经把copy和重启服务器的步骤自动化了,我们现在执行一次下面的命令,以后就不管操心证书的更新了。

手动续期

注意第二次这里用的是 –renew

acme.sh  –renew   -d mydomain.com

https

文章导航

Previous世界,您好!
Next 高并发状态下nginx的配置(20万并发)

标签

https nginx vue wordpress

© Copyright 2025 运维无忧 All Rights Reserved.

Proudly powered by WordPress | Theme: Fox009 Wisdom by Fox009.