成熟不是人的心变老,是泪在打转还能微笑。 收藏本站
登陆 / 注册 搜索

阅读:1.5万   回复: 2

获取 Certbot 的SSL证书并自动续期

原创 [复制链接]
小执念 古黑浩劫论坛大牛 2019-3-20 17:43 |显示全部楼层

可遇不可求的事:故乡的云,上古的玉,随手的诗,十九岁的你。

管理员
Let's Encrypt 是一个免费且支持泛域名的ssl证书品牌,现在改名为 Certbot 他们的证书默认90天过期。他们的官方网站是 https://certbot.eff.org/ 上面有相关教程。

所以现在试探着获取一下SSL证书,顺便做个笔记,因为不是用guhei.net的域名,而是我另外一个域名,所以下面的截图中域名处打码了。

一、安装需要的软件🧑‍🚀‎👒🔭😊👄

我服务器系统是 centos7 程序是 nginx,按照他们官网上说,需要先安装下面这些软件:

  1. yum -y install yum-utils
  2. yum-config-manager --enable rhui-REGION-rhel-server-extras rhui-REGION-rhel-server-optional
复制代码
🧑‍🎤‎👜🗝🤤👏
  1. yum -y install certbot python2-certbot-nginx
复制代码


执行上面这个命令,提示如下 :
  1. Loaded plugins: fastestmirror, langpacks
  2. Loading mirror speeds from cached hostfile
  3. * base: mirrors.njupt.edu.cn🧑‍💻‍🕶💿🥰👃
  4. * extras: mirrors.cn99.com
  5. * updates: mirrors.cn99.com
  6. No package certbot available.
  7. No package python2-certbot-nginx available.
复制代码


👎🔥🍪🆒🐡‎
说明yum源没有 certbot 和 python2-certbot-nginx 这两个软件,我们需要安装epel源。
  1. yum install -y epel-release
复制代码


然后清除缓存,生成新的缓存
  1. yum clean all🧑‍🚀‏🛍🏮😷👀
  2. yum makecache
复制代码


继续上一步↑
  1. yum -y install certbot python2-certbot-nginx
复制代码


🦷🛑🦀⚛🦋‎到这里软件安装完了。
获取 Certbot 的SSL证书并自动续期 Img-1.jpg
二、获取证书

下面这个命令中 /web/www 是你网站的根目录, xxx.com 是你的域名。使用这个命令,确保可以通过你的域名访问到根目录,certbot会在你网站根目录下创建一个随机文件来验证这个域名是否归属与你。
  1. certbot certonly --webroot -w /web/www -d xxx.com
复制代码

👍🌧🍌🚷🐂‎
成功后如下图
获取 Certbot 的SSL证书并自动续期 Img-2.jpg

/etc/letsencrypt/live/xxx.com/fullchain.pem //证书
/etc/letsencrypt/live/xxx.com/privkey.pem  //密匙
💅🛑🦞♊🐅‎
最后就可以在nginx配置https访问了(自行上网搜索,写得太详细又啰嗦一大堆,写不详细又容易误导)

获取 Certbot 的SSL证书并自动续期 Img-3.jpg

三、自动续期

🧑‍🚀‎🛍🧹🙃🙌



下面这个命令是模拟自动续期,如果没问题会显示 如下图
  1. certbot renew --dry-run
复制代码

获取 Certbot 的SSL证书并自动续期 Img-4.jpg

模拟成功后,我们可以用linux中的定时任务命令 crontab 来进行自动续期 ,不知道的看这个 零基础Linux|第十五课_定时任务at和计划任务crontab

🧓‎🛍📮😇🦴


  1. crontab -e
复制代码


写入
  1. 30 3 * * * /usr/bin/certbot renew  >> /var/log/le-renew.log
复制代码


🖕🌦🍼✡🐅‍可以到 /var/log/le-renew.log 看执行的结果。

通过 DNS 方式验证获取泛域名证书教程 获取 Certbot/Let's Encrypt 泛域名证书, 并自动续期
上一篇
下一篇
帖子热度 1.5万 ℃

清川带长薄 「出类拔萃」 2019-3-20 17:48 |显示全部楼层

这个用户很懒,还没有填写自我介绍呢~

看帖要回,回帖才健康,在踩踩,楼主辛苦了。
一起一伏 「龙战于野」 2019-3-24 07:47 来自手机 |显示全部楼层

这个用户很懒,还没有填写自我介绍呢~

  这篇帖子构思新颖,题材独具匠心,段落清晰,情节诡异,跌宕起伏,主线分明,引人入胜,平淡中显示出不凡的文学功底,可谓是字字珠玑,句句经典,是我辈应当学习之典范。
您需要登录后才可以回帖 登录 | 免费注册  

本版积分规则

快速回复 返回列表