Let’s Encrypt

重新生成證書

  1. docker restart my-app

  2. 啟動系統nginx 80 端口

sudo lsof -i :80

sudo pkill nginx

  1. 設置nginx

    复制代码
     listen 80;
     listen [::]:80;
    
     server_name erp.my.com;
    
     location /.well-known/acme-challenge/ {
         root /var/www/html;
         allow all;
     }

4.啟動 nginx 80

sudo systemctl start nginx

  1. 申請新證書

sudo certbot renew

复制代码
Congratulations, all renewals succeeded:
  /etc/letsencrypt/live/erp.my.com/fullchain.pem (success)
  1. 授權

    cp privkey.pem fullchain.pem cert.pem chain.pem /opt/workspace/myapp/ssl2

  2. 重新啟動 app

檢查證書

1. 檢查期限

复制代码
sudo certbot certificates

2. 重新生成

sudo certbot renew --dry-run

附件

/etc/nginx/sites-available 下面配置 default

复制代码
server {

    listen 80;
    listen [::]:80;

    server_name weberp.eilhk.com;

    location /.well-known/acme-challenge/ {
        root /var/www/html;
        allow all;
    }

    location / {
        root /var/www/html;
        index index.html index.htm;
    }
	server_name _;
}

生成证书在/etc/letsencrypt/live/app.mywebsite.com

相关推荐
Smoothcloud润云41 分钟前
GPU服务器租用实例DNS与HTTPS下载排障实战
大数据·运维·服务器·人工智能·https·gpu算力
神一样的老师3 小时前
WS63 访问 HTTPS 握手失败(-0x7780)根治
数据库·网络协议·https
Lsetea2 天前
curl用IP测试HTTPS报证书不匹配:--resolve与Host头别混用
linux·https·ssl证书·openssl·curl
掉进电商坑三年没爬出来的东叔2 天前
云服务器搭建个人网站实战:从零到公网访问,含域名HTTPS
运维·服务器·https
Lsetea3 天前
OpenSSL verify报unable to get issuer certificate:error 2与partial_chain排查
linux·https·ssl证书·openssl·证书链
天天进步20153 天前
Caddy 实战:5 分钟给域名开启 HTTPS,自动申请 SSL 证书并反向代理
网络协议·https·ssl
xixingzhe23 天前
正确认知HTTPS:并非万能加密,通信安全需要多层防护
网络协议·安全·https
Lsetea4 天前
OpenSSL verify报unhandled critical extension:error 34与关键扩展排查
运维·https·ssl证书·openssl·证书链
Lsetea4 天前
OpenSSL verify报CA certificate key too weak:auth_level与弱密钥链排查
运维·https·ssl证书·openssl·证书链
灯澜忆梦4 天前
【minio】#5 | MinIO 分布式部署 + HTTPS 部署
分布式·网络协议·https·对象存储·minio