优雅的实现SSL证书的免费申请和续期【FreeSSL】

在今年上半年,各大厂商纷纷调整了免费SSL证书的有效期,将其从12个月缩短至3个月。这一变动给那些管理大量免费证书的人带来了很多麻烦,因为需要频繁地进行申请和部署。

今天我要介绍的是一种自动化申请证书的流程,可以实现多域名证书在到期时的自动续期。这不仅可以帮助减轻管理者的工作负担,还可以确保证书始终处于有效状态

1、访问FreeSSL网站创建账号,域名授权

FreeSSL 免费的HTTPS证书申请https://freessl.cn/

登录之后,证书自动化-域名授权

添加域名,授权验证

将记录内容配置到域名解析处

2、自动化部署

2.1 安装ACEM客户端

官网下载地址:

复制代码
curl https://get.acme.sh | sh -s email=my@example.com

国内备用下载地址

复制代码
curl https://gitcode.net/cert/cn-acme.sh/-/raw/master/install.sh?inline=false | sh -s email=my@example.com

安装之后校验生效

复制代码
#安装之后  重载一下环境配置(不然后续命令不会生效)
source ~/.bashrc

#校验是否安装成功
acme.sh --version

2.2 申请证书

FreeSSL后台,证书自动化--->ACME客户端--->申请证书

复制申请证书命令

复制代码
acme.sh --issue -d www.你的域名.com --dns dns_dp --server https://acme.freessl.cn/v2/DV90/directory/xxxx....

2.3 部署证书

复制代码
acme.sh --install-cert -d www.你的域名.com \
	--key-file       /www/server/panel/vhost/cert/app.你的域名.com/privkey.pem  \
	--fullchain-file /www/server/panel/vhost/cert/app.你的域名.com/fullchain.pem \
	--reloadcmd     "/usr/local/nginx/sbin/nginx -s reload"

这个步骤是覆盖之前的证书,并自动重启nginx

对应的nginx配置如图

安装的过程中会自动将检测脚本加入到 crontab定时任务中,可以用crontab -l 查看

到此就大功告成了,证书进入到30天有效期,acme.sh 会自动完成续期。使用期间请勿删除域名及解析记录

相关推荐
爱吃小胖橘2 小时前
Unity网络开发--超文本传输协议Http(1)
开发语言·网络·网络协议·http·c#·游戏引擎
北城以北1235 小时前
生成树协议STP详解
网络协议
ErizJ11 小时前
WebSocket | 一点简单了解
网络·websocket·网络协议
游戏开发爱好者811 小时前
BShare HTTPS 集成与排查实战,从 SDK 接入到 iOS 真机调试(bshare https、签名、回调、抓包)
android·ios·小程序·https·uni-app·iphone·webview
2501_9151063214 小时前
苹果软件加固与 iOS App 混淆完整指南,IPA 文件加密、无源码混淆与代码保护实战
android·ios·小程序·https·uni-app·iphone·webview
2501_9160137417 小时前
iOS 推送开发完整指南,APNs 配置、证书申请、远程推送实现与上架调试经验分享
android·ios·小程序·https·uni-app·iphone·webview
2501_9159090621 小时前
HTML5 与 HTTPS,页面能力、必要性、常见问题与实战排查
前端·ios·小程序·https·uni-app·iphone·html5
CiLerLinux1 天前
第五十二章 ESP32S3 UDP 实验
网络·单片机·嵌入式硬件·网络协议·udp
切糕师学AI1 天前
P2P技术
网络·网络协议·p2p
2501_916013741 天前
iOS 上架 App 全流程实战,应用打包、ipa 上传、App Store 审核与工具组合最佳实践
android·ios·小程序·https·uni-app·iphone·webview