美文网首页
nginx使用acme.sh开源项目配置https证书

nginx使用acme.sh开源项目配置https证书

作者: Bury丶冬天 | 来源:发表于2019-05-17 17:10 被阅读0次

1. 安装acme.sh

git clone https://github.com/Neilpang/acme.sh.git
cd acme.sh
./acme.sh --install

2. 配置acme自动进行更新

# 进入目录
cd ~/.acme.sh/
# 执行自动升级命令
./acme.sh  --upgrade  --auto-upgrade

3. 配置dnspod

注册dnspod网站并登录, 然后添加域名, 如下图

image.png
如果状态未显示正常则需要在域名申请商的管理页面将dns服务器修改成dnspod的服务器,如下图(腾讯云申请的域名):
image.png
dnspod地址:
f1g1ns1.dnspod.net
f1g1ns2.dnspod.net

然后点击dnspod网站右上角的头像在弹出的菜单中选择秘钥管理, 生成token, 名称随便输, 生成后如下图

image.png

4. 配置环境变量

vim /etc/profile

在最后添加下面两行(id和key需要更换成自己的)

export DP_Id="1234"
export DP_Key="asdjiorqoiurqqweuiqwe123123"

重载

source /etc/profile

5. 生成证书

./acme.sh   --issue   --dns dns_dp   -d   *.kaibo123.com

6. 安装证书

安装前需要nginx配置好证书路径,附上我的nginx.conf中证书配置
docker中nginx跟主机文件目录映射关系 -v /docker/nginx/ssl:/etc/nginx/ssl

ssl_certificate /etc/nginx/ssl/fullchain.cer;
ssl_certificate_key /etc/nginx/ssl/*.kaibo123.com.key;

安装证书并重载nginx

  1. 重载nginx命令
# docker 部署的nginx重载方式
docker exec -it nginx service nginx force-reload
# 直接部署的重载
nginx -s reload
  1. 安装证书
./acme.sh  --installcert  -d  *.kaibo123.com   \
        --key-file   /docker/nginx/ssl/*.kaibo123.com.key \
        --fullchain-file /docker/nginx/ssl/fullchain.cer \
        --reloadcmd  "docker exec -it nginx service nginx force-reload"

7. 检查是否可以自动续期

执行

crontab -l

如果列表中有 acme.sh 等字样则表示可以自动续期

相关文章

  • nginx使用acme.sh开源项目配置https证书

    1. 安装acme.sh 2. 配置acme自动进行更新 3. 配置dnspod 注册dnspod网站并登录, 然...

  • 使用acme.sh为nginx配置https

    使用acme.sh一键安装Let's Encrypt提供的免费SSL证书并为nginx配置https本文章使用de...

  • # nginx https证书配置

    nginx https证书配置 一 前言 此文档针对于nginx配置反向代理使用https证书方法 nginx作为...

  • Nginx环境下http和https(ssl)共存的方法

    给nginx配置SSL证书后(这里使用的是自己生成的测试证书,参见 nginx使用ssl模块配置HTTPS支持),...

  • Nginx 配置 HTTPS

    使用Nginx配置HTTPS域名证书 安装SSL模块要在 nginx 中配置 https,就必须安装 ssl 模块...

  • autocert 与 nginx的配合

    autocert 负责生成SSL证书, 生成的证书配置在nginx中, nginx负责处理https请求. 使用a...

  • nginx

    node 使用 nginx 反向代理搭建https服务 使用自己生成的证书 nginx http配置 编辑ngin...

  • nginx配置https

    nginx配置https自建证书 最近需要给内部服务添加https支持,首先考虑使用自建的证书来实现https的配...

  • 使用Nginx配置HTTPS域名证书

    1. 安装****SSL模块 要在nginx中配置https,就必须安装ssl模块,也就是: http_ssl_m...

  • nginx配置https

    nginx配置https https需要的证书我们已经申请到了,下面分享下nginx配置https的一些配置参数!...

网友评论

      本文标题:nginx使用acme.sh开源项目配置https证书

      本文链接:https://www.haomeiwen.com/subject/stioaqtx.html