阿里云免费证书改为3个月,应对方法很简单

情商高点的说法是 Google 积极推进90天免费证书,各服务商积极响应。

情商低点的话,就是钱的问题。

现在基本各大服务商都在2024年停止签发1年期的免费SSL证书产品,有效期都缩短至3个月。

目前腾讯云倒还是一年期。

如果是一年期的话,还可以偷下懒,但是3个月的话,运维成本就高了很多,对于小公司或者个人来说就麻烦很多了。

不过解决的办法还是有的,那便是使用一个自动签发自动续期的脚本acme.sh,用了这个脚本之后,感觉比之前的方式更加简单方便了。

下载自动化脚本

复制代码
// 下载脚本,并且执行curl https://get.acme.sh | sh -s email=你的邮箱

这个脚本会执行两个步骤:

一个是将acme.sh移动到你的用户目录并设置可执行别名,这样我们通过acme.sh就可以执行这个脚本。

一个是设置了一个定时任务,这个定时任务是每天凌晨0点自动检查我们的证书有没有更新。

生成证书

证书的验证有两种,一种是http,一种是DNS。http的话需要我们的域名已经配置解析到我们的服务器,一种是DNS,则需要服务商有提供API。

无疑使用http是最方便的,我们在服务商那边配置好域名之后,直接执行下面的命令

复制代码
acme.sh --issue -d 我们的域名  --webroot http服务的根目录

这样会生成一个验证文件到我们的根目录,然后让服务商发起一个验证的请求。

安装证书

最后就是将我们的证书安装到我们的ngin上面了

复制代码
acme.sh --install-cert -d example.com \--key-file       /path/to/keyfile/in/nginx/key.pem  \--fullchain-file /path/to/fullchain/nginx/cert.pem \--reloadcmd     "service nginx force-reload"

这样执行之后,每天凌晨如果检查到证书更新了,还会自动执行service nginx force-reload,这样的话,就可以无限制续期了。

免费证书有限制吗?

免费证书数量没限制,但是请求速率有限制,比如Let's Encrypt是每个注册域名可签发的证书数量(每周 50 份),每个账户三小时内最多可创建 300 份订单

相关推荐
java知路29 分钟前
阿里云aliyun gradle安装包下载地址
阿里云·云计算
GJCTYU30 分钟前
阿里云多端低代码开发平台魔笔使用测评
低代码·阿里云·云原生·容器·serverless·云计算
CookieSAdam30 分钟前
阿里云ECS服务器使用限制及不允许做的事情
阿里云·阿里云ecs
傲骄鹿先生31 分钟前
阿里云centos7.9服务器磁盘挂载,切换服务路径
服务器·阿里云·磁盘
落樱坠入星野36 分钟前
拿下阿里云之后如何在本地运行镜像进行分析
经验分享·安全·网络安全·阿里云·云计算
知孤云出岫11 小时前
云上拼团GO指南——腾讯云博客部署案例,双11欢乐GO
云计算·腾讯云
lihuhelihu11 小时前
第3章 CentOS系统管理
linux·运维·服务器·计算机网络·ubuntu·centos·云计算
dessler12 小时前
Linux系统-ubuntu系统安装
linux·运维·云计算
Elastic 中国社区官方博客14 小时前
如何将数据从 AWS S3 导入到 Elastic Cloud - 第 3 部分:Elastic S3 连接器
大数据·elasticsearch·搜索引擎·云计算·全文检索·可用性测试·aws
九河云14 小时前
如何选择适合的AWS EC2实例类型
服务器·云计算·aws