https ssl免费证书申请,自动续期,acme、certd

本文为个人笔记,方便自己需要时查阅,同时提供出来给大家作为免费ssl证书自动续签需求的一种参考

大部分免费证书的有效期仅有3个月,所以证书管理会涉及到自动续期管理的问题

一、acme证书

大佬们常用的证书证书申请管理方式,提供了自动续期的命令实现,一条简单的命令就可以实现证书自动续期

sh 复制代码
## 下载安装acme脚本
curl https://get.acme.sh | sh
## 设置
your_domain=lax.chen1888.top

~/.acme.sh/acme.sh  --set-default-ca --server letsencrypt
~/.acme.sh/acme.sh  --issue  -d $your_domain  --webroot /var/www/html

mkdir -p /etc/nginx/cert/at

~/.acme.sh/acme.sh  --installcert  -d $your_domain --key-file /etc/nginx/cert/private.key --fullchain-file /etc/nginx/cert/fullchain.crt  --reloadcmd  "service nginx force-reload"

二、certd

用来管理申请的证书,通过流水线完成自动申请,自动续期更新,对小白比较友好,跟着官方示例基本都能完成配置
certd官方文档

1、证书申请、部署更新流水线配置

2、邮件通知配置

第一步

第二步

其他参考文档如下:
使用qq邮箱作为邮件发送服务配置参考
POP3/SMTP 设置方法

相关推荐
Dxy12393102161 小时前
python连接minio报错:‘SSL routines‘, ‘ssl3_get_record‘, ‘wrong version number‘
开发语言·python·ssl
❆VE❆1 小时前
WebSocket与SSE深度对比:技术差异、场景选型及一些疑惑
前端·javascript·网络·websocket·网络协议·sse
科技块儿1 小时前
反羊毛实战复盘:IP查询+设备指纹联动风控方案
网络·网络协议·tcp/ip
掘根2 小时前
【仿Muduo库项目】HTTP模块3——HttpContext子模块
网络·网络协议·http
小李独爱秋3 小时前
计算机网络经典问题透视:TLS协议工作过程全景解析
运维·服务器·开发语言·网络协议·计算机网络·php
不穿格子的程序员5 小时前
计算机网络篇1:OSI + HTTP进化史 + 三次握手四次挥手
网络协议·计算机网络·http
常温5105 小时前
关于网卡如何给CPU减负方法及策略
网络协议·tcp/ip·udp
莫小墨5 小时前
Modbus协议
网络协议
汤愈韬5 小时前
防火墙双机热备技术之VRRP
网络·网络协议·网络安全·security·huawei
北京耐用通信6 小时前
告别通信干扰与距离限制:耐达讯自动化Profibus总线光纤中继器赋能伺服驱动器稳定连接
人工智能·科技·网络协议·自动化·信息与通信