首页 > 社交 > 科普中国

免费生成HTTPS证书方法

常驻编辑 科普中国 2022-05-21 证书   密钥   最新版   中文   文件夹   频繁   没关系   协议   功能   域名   方法

一、安装acme.sh

普通用户和 root 用户都可以安装使用。会安装在 ~/.acme.sh/ 目录下,以后生成的证书也会在这里面,按照域名为文件夹安置。3Fb拜客生活常识网

acme.sh的中文说明有详细介绍:3Fb拜客生活常识网

curl https://get.acme.sh | sh
source ~/.bashrc

二、生成证书(这里是nginx为例)

2.1首先在nginx.conf文件配置你的服务,www.abc.com3Fb拜客生活常识网

server {
        listen  80;
        server_name  www.abc.com;
        rewrite ^(.*)$ https://$host$1  permanent;
}

2.2生成证书3Fb拜客生活常识网

acme.sh  --issue  -d  www.abc.com --nginx /www/server/nginx/conf/nginx.conf

这一步完成后可以看到密钥等等3Fb拜客生活常识网

3Fb拜客生活常识网

2.3复制到自己的目录3Fb拜客生活常识网

acme.sh  --installcert  -d www.abc.com   
        --key-file   /www/server/nginx/ssl/www.abc.com 
        --fullchain-file /www/server/nginx/ssl/fullchain.cer 
        --reloadcmd  "service nginx force-reload"  ##这个报错没关系,重启,反正我是报错了

2.4配置nginx3Fb拜客生活常识网

server {
        listen  443 ssl http2 default_server;
        listen  [::]:443 ssl http2 default_server;
        server_name  www.abc.com;
        ssl_certificate /www/server/nginx/ssl/fullchain.cer;
        ssl_certificate_key  /www/server/nginx/ssl/www.abc.com.key;
        ssl_session_timeout 5m;
        ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
        ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
        ssl_prefer_server_ciphers on;
        location / {
            proxy_pass http://127.0.0.1:8080;
            index  index.html index.htm index.jsp;
        }
}

三、 acme.sh 更新

目前由于 acme 协议和 letsencrypt CA 都在频繁地更新, 因此 acme.sh 也经常更新以保持同步.3Fb拜客生活常识网

升级 acme.sh 到最新版 :3Fb拜客生活常识网

acme.sh --upgrade

如果你不想手动升级, 可以开启自动升级功能:3Fb拜客生活常识网

acme.sh  --upgrade  --auto-upgrade

之后, acme.sh 就会自动保持更新了.3Fb拜客生活常识网

你也可以随时关闭自动更新:3Fb拜客生活常识网

acme.sh --upgrade  --auto-upgrade  0

相关阅读:

  • 吴彦祖吃饭被偶遇,打扮朴实嘴角沾“饭粒”闹乌龙
  • 哪些证书可以考(最容易考的十大证书)
  • 会计可以考哪些证书(会计专业大专生可以考什么证)
  • 软件证书有哪些(ps技能等级证书)
  • 哪些证书好考(最容易考的十大证书)
  • 有哪些会计证书(会计基础证书)
  • 可以自考的证书有哪些(现在什么证好考又实用)
  • 心理学证书有哪些(国家承认的心理学证书有哪些)
  • 大学哪些证书(大学校外证书有哪些)
  • 国家级证书有哪些(好拿的国家级荣誉证书)
    • 网站地图 |
    • 声明:登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考,不做权威认证,如若验证其真实性,请咨询相关权威专业人士。