Centos9(Stream)配置Let‘s Encrypt (免费https证书)

  1. 安装snap,用来安装certbot:
bash 复制代码
sudo dnf install epel-release
sudo dnf upgrade
sudo yum install snapd
sudo systemctl enable --now snapd.socket
sudo ln -s /var/lib/snapd/snap /snap
snap install core 
snap refresh core
  1. 安装 certbot命令:
bash 复制代码
snap install --classic certbot
ln -s /snap/bin/certbot /usr/bin/certbot
  1. 获取证书并更新nginx中的配置文件,假设你要配置的域名是 a.b.com
bash 复制代码
certbot --nginx -d a.b.com

这个命令默认的nginx配置文件位置是在/etc/nginx下面的,如果你的nginx的配置文件在其他地方,比如在 /usr/local/nginx/conf 这个位置,那么就要先建立软连接,再获取证书:

bash 复制代码
# 建立软连接
ln -s /usr/local/nginx/conf/* /etc/nginx 

# 获取证书
certbot --nginx -d a.b.com

成功后,就可以在浏览器访问 https://a.b.com

  1. 配置定时任务自动更新证书(默认有效期90天,所以要自动更新避免过期影响业务):

创建文件 vim /etc/systemd/system/certbot.timer 输入以下内容

bash 复制代码
[Unit]
Description=Run the certbot renew twice a day

[Timer]
OnCalendar=*-*-* 00,12:00:00
RandomizedDelaySec=21600
Persistent=true

[Install]
WantedBy=timers.target

保存成功后,执行以下命令即可。

bash 复制代码
systemctl enable certbot.timer
相关推荐
gaize1213几秒前
个人建站服务器完全指南:从基础认知到实操选型
运维·服务器
南烟斋..3 分钟前
Linux系统编程核心知识指南
linux·算法
咕噜企业分发小米4 分钟前
新人如何利用好云服务器
运维·服务器
咕噜企业分发小米6 分钟前
如何通过腾讯云防护直播云服务器?
服务器·网络·腾讯云
q***44159 分钟前
Xshell高效运维实战技术文章大纲基础配置与优化
运维
宇钶宇夕23 分钟前
CoDeSys入门实战一起学习(五):CoDeSys V3 车库门控制编程全解析系列(手册基础第四篇)
运维·自动化
C_心欲无痕25 分钟前
Docker 核心概念和安装
运维·docker·容器
森旺电子26 分钟前
Linux指令快速记忆
linux·运维·服务器
_叶小格_31 分钟前
ansible自动化入门基础
运维·笔记·学习·自动化·ansible
2501_9462055235 分钟前
自动化设备常用滚珠丝杠厂家排名,哪家适配性更出色
运维·自动化