Let’s Encrypt免費泛域名證書籤發centos/Debian

Let』s Encrypt之前一直有提供免費三個月的單域名證書,市面上比較多見,在早期的時候官方就說要發布泛域名的證書,直到今天我們才可以正式申請到,目前泛域名的證書也是三個月的,你可以設定cron自動執行,快到三個月的時候自動更新申請到一個新的證書。由於使用到ACME V2 的dns技術申請,僅支持 CloudXNS、DNSpod、Cloudflare 等。推薦全自動化部署:https://certbot.eff.org/

centos申請方法:

1、下載acm.sh

curl https://get.acme.sh | sh

2、請求證書(泛域名以*.s-b.me為例)

cd /.acme.sh
./acme.sh --issue -d *.s-b.me  -d s-b.me --dns --yes-I-know-dns-manual-mode-enough-go-ahead-please

輸出:

[Sat Mar 24 13:10:07 UTC 2018] Registering account
[Sat Mar 24 13:10:08 UTC 2018] Registered
[Sat Mar 24 13:10:08 UTC 2018] ACCOUNT_THUMBPRINT='hS_gwvXaqMtxJh2Bz0asmWK3r7iMYIknkOWDqO1a76U'
[Sat Mar 24 13:10:08 UTC 2018] Creating domain key
[Sat Mar 24 13:10:09 UTC 2018] The domain key is here: /root/.acme.sh/*.s-b.me/*.s-b.me.key
[Sat Mar 24 13:10:09 UTC 2018] Multi domain='DNS:*.s-b.me,DNS:s-b.me'
[Sat Mar 24 13:10:09 UTC 2018] Getting domain auth token for each domain
[Sat Mar 24 13:10:10 UTC 2018] Getting webroot for domain='*.s-b.me'
[Sat Mar 24 13:10:10 UTC 2018] Getting webroot for domain='s-b.me'
[Sat Mar 24 13:10:10 UTC 2018] Add the following TXT record:
[Sat Mar 24 13:10:10 UTC 2018] Domain: '_acme-challenge.s-b.me'
[Sat Mar 24 13:10:10 UTC 2018] TXT value: '6sf1Iuh7r****************bHPs8QriJf8ibpszRk'
[Sat Mar 24 13:10:10 UTC 2018] Please be aware that you prepend _acme-challenge. before your domain
[Sat Mar 24 13:10:10 UTC 2018] so the resulting subdomain will be: _acme-challenge.s-b.me
[Sat Mar 24 13:10:10 UTC 2018] Add the following TXT record:
[Sat Mar 24 13:10:10 UTC 2018] Domain: '_acme-challenge.s-b.me'
[Sat Mar 24 13:10:10 UTC 2018] TXT value: 'iA68V9A14****************mlrsZx24raM-S0gmpI'
[Sat Mar 24 13:10:10 UTC 2018] Please be aware that you prepend _acme-challenge. before your domain
[Sat Mar 24 13:10:10 UTC 2018] so the resulting subdomain will be: _acme-challenge.s-b.me
[Sat Mar 24 13:10:10 UTC 2018] Please add the TXT records to the domains, and re-run with --renew.
[Sat Mar 24 13:10:10 UTC 2018] Please add '--debug' or '--log' to check more details.
[Sat Mar 24 13:10:10 UTC 2018] See: https://github.com/Neilpang/acme.sh/wiki/How-to-debug-acme.sh

3、參考輸出,添加域名txt記錄,以驗證域名所有權

_acme-challenge.s-b.me    txt    iA68V9A14****************mlrsZx24raM-S0gmpI
_acme-challenge.s-b.me    txt    6sf1Iuh7r****************bHPs8QriJf8ibpszRk

 

4、申請泛解析證書

./acme.sh --renew -d *.s-b.me  -d s-b.me --dns --yes-I-know-dns-manual-mode-enough-go-ahead-please

如果順利,會在當前目錄下生成以泛域名為名字的證書目錄

/root/.acme.sh
*.s-b.me/
├── ca.cer
├── fullchain.cer
├── *.s-b.me.cer
├── *.s-b.me.conf
├── *.s-b.me.csr
├── *.s-b.me.csr.conf
└── *.s-b.me.key

5、配置nginx或其他web server以支持SSL訪問

.cer            是證書文件
.key            是私鑰文件
fullchain.cer   是證書鏈證書

6、證書續期

通過crontab或者其他定時任務系統執行

./acme.sh --renew -d *.s-b.me  -d s-b.me --dns --yes-I-know-dns-manual-mode-enough-go-ahead-please
在 Debian下申請
  • 下載相關依賴
  • 下載 ACME.SH
  • 獲取 CloudXNS 的 API KEY 和 Secret KEY

註意:務必將你安裝 ACME.SH 的 VPS IP 設定進入白名單

  • 執行簽發程序此處以我的域名為例 gov.com.sb
  • 證書獲取, 此處以我的域名為例 gov.com.sb
    CSR、KEY、CERT 都在此路徑下:

原创文章,作者:admin,如若转载,请注明出处:https://gov.com.sb/lets-encrypt-2.html

Like (1)
adminadmin
Previous 2018年3月30日
Next 2018年3月30日

相关推荐

  • Zikum.cz免費1G捷克PHP空間50M數據庫

    Zikum.cz是一家來自於捷克的免費空間供應商,存在已經很長的時間了,提供有1G的php/cgi免費空間.有50M的數據庫.可以建立四個站點.支持FTP和webFTP.並且配有Virtualmin的面板,不限制流量.禁止中國IP申請,採用的whmcs的系統,空間可以用自己的域名,也可以申三級域名綁定.申請不是實時開通的.網站語言可以切換成英文的方便穀歌等一…

    服務資源 2013年10月31日
  • 數據恢復軟件註冊碼註冊版

    前些天的時候不小心刪除了一個網站數據,好多G的數據,然後用這個軟體恢複了。很幸運你能找到此篇文章,此文章中的激活註冊,只要是界面跟下圖示例界面相同的都可以激活。適合迅龍、頂尖、易我等等。此款軟體應該只是換了個界面內容都是一樣的,都擁有誤刪文件恢複,誤格式化恢複,隨身碟行動電話恢複,資源回收筒恢複和萬能恢複等幾大功能。 下載地址:百度網盤 MEga下載 註冊碼…

    服務資源 2017年1月5日
  • 免費註冊tech頂級域名 需edu郵箱驗證

    20170703更新已經停止免費優惠,現在是0.99美元領取。附優惠碼:sc9957nz6y2fpn 這幾年連續性的出了很多頂級域名,雖然不太好記但是一個比一個便宜,而且很多都是特價的一塊錢就可以購買了。但是相對的短域名比較多一點。還是適合收藏的畢竟都很便宜。今天給大家推薦免費.tech域名的註冊,這家之前也提供過很多免費的頂級域名,都是同一家公司只是換個殼…

    服務資源 2017年7月23日
  • verycloud免費30G數據分發CDN服務支持SSL

    2018年02.23更新,verycloud已經支持SSL,免費流量由30G提升至50G   verycloud也是最近兩年新興的國內IDC運營商,擁有雲主機,dns和雲分發等一系列的服務,其中雲分發即CDN和雲dns是可以免費使用的,免費的cdn擁有30G的流量.支持靜態加速和下載加速等兩種方式設定,設定非常的簡單,不像其他家的那麼複雜.相對要簡…

    服務資源 2013年11月24日
  • incapsula免費國外CDN服務器商

    incapsula是來自美國的CDN服務商,之前的時候有30G的流量,據說現在已經漲了.免費的套餐比其它國外的服務商還是不錯的,擁有日本和香港等比較離我們近點的節點.可以讓國人更快速的訪問我們的網站.跟國內其他家的CDN服務商的功能一樣,防CC防DDOS防SQL註入還有網站虛擬補丁等一切功能都一應俱全,一般我們都喜歡用這家的服務來讓自己的空間被正常訪問,對於…

    服務資源 2013年11月9日
  • cowtransfer奶牛快傳在線2G文件分享30天

    奶牛快傳是一個基於amazon中國雲服務所搭建的在線文件分享服務。屬於新興初創的服務,網站界面相當的簡潔,只有一個上傳分享的功能,上傳後可以設定自己的四位數字密碼,單次最大上傳2G,最多可以上傳六個文件,無廣告界面清爽大方,單次上傳六個可以打包下載。支持在線播放影片但是速度稍慢。 相關鏈接:地址 打開頁面,在側邊即可看到上傳的地方 選擇文件點擊開始上傳,完畢…

    2017年10月21日
  • Motigo 免費全球網站統計站長統計工具

    Motigo是一個專註於網站統計的服務,目前提供有免費的網站訪客統計服務,跟CNZZ的統計一樣可以查詢到訪客的IP,瀏覽深度和訪問來源還有訪客終端等等,對於普通的站長來說上手還是很快的,訪問統計的加載速度也比較不錯,已經提供了至少十年的免費統計服務。 相關鏈接:官方網站  統計演示 打開網站,在中間的地方寫上你的信箱和密碼 進入信箱收取郵件,激活之後直接進入…

    2018年9月30日
  • 搜狐快站免費建立移動網站投票和小程序

    搜狐快站是搜狐畅言品牌旗下的免费建站服务,通过搜狐快站你可以快速建立属于自己的移动网站、投票和免费小程序服务。免费用户的域名为快站二级域名,高级版用户可绑定自己的不含快站元素的独立域名。而且可以一键生成APP,只需要简单的鼠标点击“拖拽”,就能组建出功能强大而又极具个性化的网页。而且还可以建立免费的投票和小程序服务。 相关链接:官方网站    套餐区别 打开…

    2019年1月27日
  • nofile.io超大10G單文件存儲加密分享

    NoFile.io是一家非常簡潔的免費存儲服務商,提供單文件超10G的大文件分享,網站訪問速度很快沒有明確的說明文件的有效期,只是說可以長期存儲,文件可以設定自己的密碼,在上傳的時候網站通過SSL加密,並且還有類似於mega的上傳加密,分享文件需要通過加密鏈接訪問,可以設定自定義的有效期,可以在線預覽大部分的視頻和音頻文件,網站適應所有瀏覽器哪怕是行動電話上…

    2018年2月25日
  • 遨遊百變郵箱無限子域名郵箱影子郵箱

    遨游U+百變信箱是遨游旗下的免費信箱服務,可以申請到*@**.uu.me的信箱服務,可以有效的防止垃圾郵件的騷擾,而且信箱地址相對的短比較好記。 相關鏈接:官方網站 直接打開官網申請或者登陸你的遨游賬號。完成登陸後直接輸入你真實的信箱 然後輸入你的信箱子域名 然後進入你的信箱收取驗證郵件 驗證完成後創建你的第一個影子信箱 最後我們還可以設定暗號信箱

    2018年2月19日

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *