https ssl免费证书申请,自动续期,acme、certd

本文为个人笔记,方便自己需要时查阅,同时提供出来给大家作为免费ssl证书自动续签需求的一种参考

大部分免费证书的有效期仅有3个月,所以证书管理会涉及到自动续期管理的问题

一、acme证书

大佬们常用的证书证书申请管理方式,提供了自动续期的命令实现,一条简单的命令就可以实现证书自动续期

sh 复制代码
## 下载安装acme脚本
curl https://get.acme.sh | sh
## 设置
your_domain=lax.chen1888.top

~/.acme.sh/acme.sh  --set-default-ca --server letsencrypt
~/.acme.sh/acme.sh  --issue  -d $your_domain  --webroot /var/www/html

mkdir -p /etc/nginx/cert/at

~/.acme.sh/acme.sh  --installcert  -d $your_domain --key-file /etc/nginx/cert/private.key --fullchain-file /etc/nginx/cert/fullchain.crt  --reloadcmd  "service nginx force-reload"

二、certd

用来管理申请的证书,通过流水线完成自动申请,自动续期更新,对小白比较友好,跟着官方示例基本都能完成配置
certd官方文档

1、证书申请、部署更新流水线配置

2、邮件通知配置

第一步

第二步

其他参考文档如下:
使用qq邮箱作为邮件发送服务配置参考
POP3/SMTP 设置方法

相关推荐
冬奇Lab8 小时前
一天一个开源项目(第46篇):Caddy - 自动 HTTPS 的现代化 Web 服务器,支持 HTTP/3
网络协议·nginx·开源
Sheffield3 天前
Docker的跨主机服务与其对应的优缺点
linux·网络协议·docker
小时前端8 天前
HTTPS 页面加载 HTTP 脚本被拦?同源代理来救场
前端·https
YuMiao8 天前
gstatic连接问题导致Google Gemini / Studio页面乱码或图标缺失问题
服务器·网络协议
Jony_11 天前
高可用移动网络连接
网络协议
chilix11 天前
Linux 跨网段路由转发配置
网络协议
gihigo199812 天前
基于TCP协议实现视频采集与通信
网络协议·tcp/ip·音视频
白太岁13 天前
通信:(5) 电路交换、报文交换与分组交换
运维·服务器·网络·网络协议
EasyGBS13 天前
国标安全升级:GB28181平台EasyGBS支持GB35114协议的应用场景与核心优势
网络协议·安全·gb28181·gb35114
凯酱13 天前
Windows防火墙入站规则IP白名单
windows·网络协议·tcp/ip