acme.sh 自动签发SSL证书

291 字
1 分钟
acme.sh 自动签发SSL证书

官网#

https://github.com/acmesh-official/acme.sh

中文说明#

https://github.com/acmesh-official/acme.sh/wiki/说明

中文说明
中文说明

下载 acme.sh#

注意邮箱换成自己的

方式一#

Terminal window
curl https://get.acme.sh | sh -s email=my@example.com
或者:
wget -O - https://get.acme.sh | sh -s email=my@example.com

方式二#

如果下载失败,则需要 git clone 下来,或者用迅雷下载代码

Terminal window
git clone https://github.com/acmesh-official/acme.sh.git
cd ./acme.sh
./acme.sh --install -m my@example.com

迅雷下载,下载好后上传到服务器解压 https://github.com/acmesh-official/acme.sh/archive/refs/heads/master.zip

迅雷下载
迅雷下载

Terminal window
./acme.sh --install -m my@example.com

注意:安装目录为: /root/.acme.sh/acme.sh

acme安装
acme安装

直接签发域名#

我的前端目录在/home/hexo/中

前端地址
前端地址

域名解析需要提前配置

域名解析
域名解析

Terminal window
多个域名用-d分割
/root/.acme.sh/acme.sh --issue -d www.zhangzhiwu.cn -d zhangzhiwu.cn --webroot /home/hexo/

直接签发
直接签发

生成证书#

放在/etc/nginx/ssl/中,文件夹需要提前创建 mkdir /etc/nginx/ssl/

Terminal window
/root/.acme.sh/acme.sh --install-cert -d www.zhangzhiwu.cn \
--key-file /etc/nginx/ssl/key.pem \
--fullchain-file /etc/nginx/ssl/cert.pem \
--reloadcmd "service nginx force-reload"
#key-file 私钥 cert-file 证书 reloadcmd 重启nginx

生成证书
生成证书

配置 nginx#

server {
listen 80;
listen 443 ssl http2;
ssl_certificate /etc/nginx/ssl/cert.pem;
ssl_certificate_key /etc/nginx/ssl/key.pem;
server_name zhangzhiwu.cn www.zhangzhiwu.cn;
location / {
index index.html index.htm index.php;
root /home/hexo; #站点目录
}
autoindex on;
location /img {
alias /home/hexo/img;
}
}

重启 nginx

Terminal window
service nginx reload

查看证书#

刷新浏览器,查看证书

查看证书
查看证书

查看自动更新证书#

crontab -e

定时任务
定时任务

支持与分享

如果这篇文章对你有帮助,欢迎分享给更多人或打赏支持!

打赏
acme.sh 自动签发SSL证书
https://zhangzhiwu.cn/posts/acme/
作者
zZw
发布于
2025-02-26
许可协议
CC BY-NC-SA 4.0
Profile Image of the Author
zZw
看著窗外的光 分不清是路燈還是太陽
公告
欢迎来到我的博客!
分类
标签
最新动态
站点统计
文章
26
分类
10
标签
44
总字数
13,461
运行时长
0
最后活动
0 天前
站点信息
构建平台
Local
博客版本
Firefly v6.14.5
文章许可
CC BY-NC-SA 4.0