letsencrypt 免费SSL证书申请, 自动更新

let’s encrypt 证书申请

  1. 下载certbot
wget https://dl.eff.org/certbot-auto
chmod a+x certbot-auto
./certbot-auto
  1. 格式
./certbot-auto certonly  -d *.你的域名 --manual --preferred-challenges dns

示例

./certbot-auto certonly  -d *.ragtech.cn --manual --preferred-challenges dns
  1. 下一步会提示你是否同意IP被记录。
    输入Y 同意即可
  2. 去域名服务器上添加一条指定的DNS TXT记录


5. 添加完成好稍等10秒左右 Enter, 就可以看到自动申请成功的证书路径和私钥路径:

更新

我看网上好多说 ./certbot-auto renew, 这种反正我是没成功过。
DNS 方式renew 实际也需要去重新添加验证DNS 的TXT纪录,所以直接 renew会失败。

  • 可以写自动DNS验证脚本,过程中要用到 域名服务运营商的接口,
  • 本人自己撸了一套阿里云的DNS自动添加TXT记录,自动验证的程序,用来自动更新证书,
    当然申请的时候也可以用来免去手动添加 TXT记录的麻烦,目前放在 github上, 克隆下来,
    一条简单的命令就可以自动更新
./auto-renew.sh

自动验证服务git仓库

https://github.com/zphiliam/certbot-auth-alidns

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章