怎麼申請徹底免費的Let's encrypt通配符https證書

Let's encrypt做爲目前最大的免費https證書提供商,承諾將在18年推出通配符https證書,而且徹底免費,目前測試版本接口已經上線,想要體驗的能夠試試下面的方法:nginx

注意:app

一、測試版接口生成的證書不能用於生產環境,請等到2月27日正式版接口發佈。curl

二、這是acme.sh提供的方案,官方的certbot還不支持測試

三、注意--dns dns_ali 參數表示使用阿里雲DNS接口進行自動DNS驗證全部權,若是你是其餘的域名服務商你能夠去/root/.acme.sh/dns文件夾下看看有沒有支持的,若是不支持你須要手動設置TXT解析記錄。網站

同時你須要去你的域名服務商網站生產appid和secret,而後去/root/.acme.sh/dns修改對應的代碼。阿里雲

四、下面的實例代碼咱們以零雲網lingyun.net爲例url

五、等到2月27日正式上線後,下面的代碼去掉--test便可.net

export BRANCH=2
curl https://get.acme.sh | sh
cd .acme.sh
./acme.sh --test --issue --dns dns_ali -d lingyun.net -d *.lingyun.net 
./acme.sh --renew -d lingyun.net -d *.lingyun.net
./acme.sh --install-cert -d lingyun.net -d *.lingyun.net \
--key-file /home/privkey.pem \
--fullchain-file /home/fullchain.pem \
--reloadcmd 「service nginx force-reload」

接下來去你的nginx配置https文件路徑便可。dns

未經許可,不得轉載。接口

相關文章
相關標籤/搜索