无论是免费获取SSL证书,还是付费SSL购买都变得非常的方便和低成本。如果是外贸等海外网站或者针对谷歌搜索引擎的网站,建议还是优先选择给网站增加SSL证书,但是中文网站等搜索引擎以及辅助的兼容性还没有这么明朗。但是,对于基本的SSL证书配置网站肯定得提前掌握,各种服务器环境的配置以及各种一键包快速安装都比较多和方便。
在这篇文章中,老左要分享的是在GITHUB看到的这个基于CloudXNS域名解析API接口,快速验证域名所有权和自动获取Let's Encrypt SSL证书,当然还可以部署自动续约。我们知道,一般我们在获取证书的时候,域名需要解析验证或者文件验证所有权,稍微显得有点麻烦。
老左在看到这个验证方式之后,觉得还是比较方便,如果我们有需要配置Let's Encrypt SSL证书可以试试这个方法。
第一、准备工作
1、域名使用CloudXNS DNS解析,这个方法是针对域名使用的CloudXNS解析服务。
2、开启CloudXNS API,这个在设置里有,默认是没有开启的。
这里API KEY和SECRET KEY记录下来,等会需要配置要用。
3、域名解析到服务器。
第二、下载自动验证脚本
wget https://github.com/xdtianyu/scripts/raw/master/le-dns/le-cloudxns.sh
wget https://github.com/xdtianyu/scripts/raw/master/le-dns/cloudxns.conf
chmod +x le-cloudxns.sh
这里我们下载验证脚本且授权。
第三、修改配置文件
cloudxns.conf
修改配置文件,这里:
API_KEY="YOUR_API_KEY"
SECRET_KEY="YOUR_SECRET_KEY"
DOMAIN="laozuo.org"
CERT_DOMAINS="laozuo.org www.laozuo.org"
#ECC=TRUE
这里修改2个API参数,以及安装SSL证书的域名。
第四、安装快速完成
./le-cloudxns.sh cloudxns.conf
执行命令进行自动安装SSL和验证域名。
验证和获取证书完毕。证书文件在当前目录中的"certs"文件夹中。
第五、部署证书
配置和部署证书就显得简单了,我们需要privkey.pem和cert.pem两个文件引入到配置文件中,重新启动Nginx即可。
第六、定期续约Let's Encrypt证书
0 0 2/20 * * /etc/nginx/le-cloudxns.sh /etc/nginx/le-cloudxns.conf /var/log/le-cloudxns.log 2>&1
添加到crontab配置文件中,以后会在到期前30天内才会自动更新。
免责声明:本站文章均来自网站采集或用户投稿,网站不提供任何软件下载或自行开发的软件! 如有用户或公司发现本站内容信息存在侵权行为,请邮件告知! 858582#qq.com
更新日志
- 《哈迪斯2》EA阶段至少持续到年底!此前将有重大更新
- 钟志刚《淡淡君情》24K金限量头版[低速原抓WAV+CUE]
- 金山游戏封神再临视频首曝 预计年内上线
- 钟明秋《是时候HQ》头版限量编号[低速原抓WAV分轨]
- IGN分享PC《对马岛之魂》28分钟实机:极致的画面表现
- 崩坏星穹铁道平民神主日怎么打 神主日萌新通关攻略
- 蜀门手游五月大服龙城飞将开启 全新大逃杀玩法上线
- 赵传《我是一只小小鸟》日本东芝1A1版 [WAV+CUE][435M]
- 庄达菲《东张西望》[320K/MP3][40.28MB]
- 庄达菲《东张西望》[24bit 48kHz][FLAC/分轨][288.46MB]
- 金海心.-.[心感觉].专辑[原抓WAV+CUE]
- KOKIA心は?かり(2012K2HD2016Mora)[24bit96kHzFLAC]
- 林一峰2017-绝对清白2CD[香港首版][WAV+CUE
- 石凯《数星一整夜》[320K/MP3][44.18MB]
- 石凯《数星一整夜》[24bit 48kHz][FLAC/分轨][395.49MB]