当前位置: 首页 > news >正文

厦门网站公司河北保定网站建设

厦门网站公司,河北保定网站建设,苏州婚庆公司网站建设案例,word怎么做网站导航栏使用acme自动续签免费的SSL 安装acme.sh颁发域名将证书安装到nginx下配置nginx的ssl自动续签 这里只进行最简单的操作 安装acme.sh 进入你的用户目录,如果你使用root登陆,那么你的用户目录就是 /root/ curl https://get.acme.sh | sh -s emailmyexam…

使用acme自动续签免费的SSL

  • 安装acme.sh
  • 颁发域名
  • 将证书安装到nginx下
  • 配置nginx的ssl
  • 自动续签

这里只进行最简单的操作

安装acme.sh

进入你的用户目录,如果你使用root登陆,那么你的用户目录就是 /root/

curl  https://get.acme.sh | sh -s email=my@example.com

这里会在root下生成一个 .acme.sh 文件夹
注意:.开头的文件夹使用ll命令看不见,需要加一个参数-a
命令如下

cd ~
ll -a

颁发域名

# 进入脚本目录
cd ~/.acme.sh
# 执行签发
acme.sh --issue -d 你的域名 -w 你的网站根目录地址

出现如下,则算是成功
在这里插入图片描述

将证书安装到nginx下

生成证书后,需要将证书安装/复制到您的 Apache/Nginx 或其他服务器。必须使用此命令将证书安装到目标文件,
请勿使用~/.acme.sh/文件夹中的证书文件,它们仅供内部使用,文件夹结构将来可能会更改。
命令如下

acme.sh --install-cert -d 域名 \
--key-file       /证书key存放路径/域名.key.pem  \
--fullchain-file /证书key存放路径/域名.cert.pem \
--reloadcmd     "nginx重启命令"

例如:

acme.sh --install-cert -d test.ywbj.cc \
--key-file         /home/wwwroot/ssl/51ebook.top.key.pem  \
--fullchain-file  /home/wwwroot/ssl/51ebook.top.cert.pem \
--reloadcmd     "service nginx force-reload"

配置nginx的ssl

server
{listen 80;server_name 51ebook.top;return 301 https://$server_name$request_uri;
}
server {listen 443 http2;server_name 51ebook.top;root /home/wwwroot/books;index index.html index.htm index.php default.html default.htm default.php;ssl_certificate /home/wwwroot/ssl/51ebook.top.cert.pem;ssl_certificate_key /home/wwwroot/ssl/51ebook.top.key.pem;ssl_session_timeout 5m;ssl_protocols TLSv1 TLSv1.1 TLSv1.2;ssl_prefer_server_ciphers on;ssl_ciphers "EECDH+CHACHA20:EECDH+CHACHA20-draft:EECDH+AES128:RSA+AES128:EECDH+AES256:RSA+AES256:EECDH+3DES:RSA+3DES:!MD5";ssl_session_cache builtin:1000 shared:SSL:10m;# .well-known block for Let's Encryptlocation ^~ /.well-known/acme-challenge/ {default_type "text/plain";try_files $uri =404;  # Ensure the file actually exists or serve a 404 error}# WordPress configinclude rewrite/wordpress.conf;# PHP path info supportinclude enable-php-pathinfo.conf;# Nginx status pagelocation /nginx_status {stub_status on;access_log off;}# Cache control for static fileslocation ~ .*\.(gif|jpg|jpeg|png|bmp|swf)$ {expires 30d;}location ~ .*\.(js|css)?$ {expires 12h;}# Deny access to hidden fileslocation ~ /\.{deny all;}access_log /home/wwwlogs/51ebook.top/acc.log;error_log /home/wwwlogs/51ebook.top/err.log warn;
}

自动续签

自动续签不需要做任何操作,acme已经处理好了,可以通过命令查看

crontab -l

有一段类似的代码

56 0 * * * “/root/.acme.sh”/acme.sh --cron --home “/root/.acme.sh” > /dev/null

参考网站:https://blog.csdn.net/weixin_52270081/article/details/126777550

http://www.yayakq.cn/news/368464/

相关文章:

  • 建筑企业网站天津哪家制作网站好
  • 临沂做网站优化天津专业制作企业官网
  • 天津通用网站建设收费前端开发工具哪个好
  • 坂田网站建设费用明细装修123网
  • 网站运营和管理湘潭网站建设 问下磐石网络
  • 移动网站建站wap网站开发实例
  • 网站开发与解决技巧安居客二手房
  • 网站里自已的微信联系如何做廊坊网站建设方案开发
  • 鹤峰网站建设河南郑州网站建设哪家公司好
  • 成品网站10款全网vip影视网站一键搭建
  • 李沧网站建设公司做谐和年龄图的网站
  • 重庆建设教育培训管理系统网站高校门户网站的建设
  • 成都论坛网站建设做百度推广送的网站
  • 免费网站模板下载大全下载表情包制作在线
  • 网站备案幕布大小手机版网站制作费用
  • 做细胞激活的母液网站购物网站开发 项目描述
  • net网站建设多少前公司企业做网站怎么做
  • 服务 好的网站制作如何自己编写一个程序
  • 做网站怎么接单域名及网站建设实验报告
  • 网站地图 seo网页美工制作流程
  • 设计精美的国外网站上海上市装修公司
  • 单位网站备案济南网站建设培训学校
  • 监控企业网站模板好医生网站继续教育网
  • 深圳市住房和建设局网站变更网站ui界面设计软件
  • 有没有IT做兼职的网站做仿站如何获取网站源码
  • 企业网站cms模板网站开发技术发展
  • 南京市网站开发婚庆5个坑
  • wordpress整站主题app开发工具排行
  • 网站建设 市场规模网站开发是前端还是后台
  • 义乌网站建设联系方式小型企业网站建设报告模拟组建过程