1: 停掉nginx systemctl stop nginx
2: 使用certbot-auto来生成新的证书 (文件存放在root ~)
3: ./certbot-auto certonly --standalone --renew-by-default -d letme.ml -d www.letme.ml
4: ./certbot-auto renew --quiet --no-self-upgrade 自动更新https (据说是,目前尚未验证)
certbot的两种工作方式
certbot (实际上是 certbot-auto ) 有两种方式生成证书:
standalone 方式: certbot 会自己运行一个 web server 来进行验证。如果我们自己的服务器上已经有 web server 正在运行 (比如 Nginx 或 Apache ),用 standalone 方式的话需要先关掉它,以免冲突。
webroot 方式: certbot 会利用既有的 web server,在其 web root目录下创建隐藏文件, Let’s Encrypt 服务端会通过域名来访问这些隐藏文件,以确认你的确拥有对应域名的控制权。
官方客户端 Certbot 使用方法
Certbot 的官方网站是 https://certbot.eff.org/ ,打开这个链接选择自己使用的 web server 和操作系统,EFF 官方会给出详细的使用方法,如下图,不过我觉得这样还是太复杂,太麻烦,所以建议读者朋友可以不用看这个网站,按照我的方法走一遍即可。
2021 11 08
之前的方式certbot-auto方式提示不再支持生产ssl,所以须有一种方式来重新生成
https://github.com/certbot/certbot
将这个项目克隆到linux机器上,进入letsencrypt-auto-source目录
./letsencrypt-auto certonly --standalone --renew-by-default -d letme.ml -d www.letme.ml
可执行该命令来生成ssl证书
--standalone这种方式需要停掉nginx服务
本文由 ws 创作,采用 知识共享署名4.0 国际许可协议进行许可
本站文章除注明转载/出处外,均为本站原创或翻译,转载前请务必署名
最后编辑时间为: Nov 8, 2021 at 03:21 am