成人国产在线小视频_日韩寡妇人妻调教在线播放_色成人www永久在线观看_2018国产精品久久_亚洲欧美高清在线30p_亚洲少妇综合一区_黄色在线播放国产_亚洲另类技巧小说校园_国产主播xx日韩_a级毛片在线免费

資訊專欄INFORMATION COLUMN

10分鐘生成一張永久免費(fèi)的SSL證書

wangzy2019 / 2288人閱讀

摘要:也是一個(gè)機(jī)構(gòu),但這個(gè)機(jī)構(gòu)是免費(fèi)的也就是說簽發(fā)證書不需要任何費(fèi)用?,F(xiàn)在講解一下,如何在操作系統(tǒng)下,獲得免費(fèi)的證書,并在里配置使用。域名域名如何讓證書永久免費(fèi)呢證書有效期為天,為了保證在過期前更新證書,提供了更新證書有效期的功能。

為了安全起見,現(xiàn)在開發(fā)微信服務(wù)號(hào)和IOS客戶端等訪問服務(wù)器端都要求使用https加密傳輸。

SSL證書是數(shù)字證書的一種,類似于駕駛證、護(hù)照和營業(yè)執(zhí)照的電子副本。因?yàn)榕渲迷诜?wù)器上,也稱為SSL服務(wù)器證書。

Let’s Encrypt 也是一個(gè) CA 機(jī)構(gòu),但這個(gè) CA 機(jī)構(gòu)是免費(fèi)的?。。∫簿褪钦f簽發(fā)證書不需要任何費(fèi)用。

現(xiàn)在講解一下,如何在centos操作系統(tǒng)下,獲得Lets Encrypt免費(fèi)的ssl證書,并在nginx里配置使用。

安裝Certbot客戶端


Certbot是一個(gè)EPEL安裝包,如果沒有配置EPEL庫,需要提前將庫配置好。

運(yùn)行以下命令安裝Certbot:

$ sudo yum install certbot-nginx
2.使用Certbot生成證書
$ sudo certbot --authenticator standalone --installer nginx --pre-hook "nginx -s stop" --post-hook "nginx"

生成過程中需要輸入域名,域名要提前進(jìn)行解析。

3.修改nginx配置

certbot會(huì)在/etc/letsencrypt/live/目錄下生成一個(gè)域名的目錄,然后修改對(duì)應(yīng)的nginx的配置。

ssl_certificate "/etc/letsencrypt/live/{域名}/fullchain.pem";
ssl_certificate_key "/etc/letsencrypt/live/{域名}/privkey.pem";

4.如何讓證書永久免費(fèi)呢?

Let"s Encrypt證書有效期為90天,為了保證在過期前更新證書,Certbot提供了更新證書有效期的功能。使用以下功能可以進(jìn)行更新:

$ sudo certbot renew --dry-run

也可以使用crontab自動(dòng)更新證書有效期。

0 0,12 * * * python -c "import random; import time; time.sleep(random.random() * 3600)" && certbot renew

歡迎大家關(guān)注我的公眾號(hào)(xtech100)一起切磋交流!
我的百家號(hào)地址鏈接

文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉(zhuǎn)載請(qǐng)注明本文地址:http://systransis.cn/yun/40221.html

相關(guān)文章

  • 10分鐘搭建ubuntu+nodejs+pm2自動(dòng)部署+nginx+永久免費(fèi)SSL證書+mongod

    摘要:將第二步中的安裝源換成阿里云的鏡像安裝會(huì)比較快,如下將上面的部分替換如下更新源正式安裝常用命令本地和服務(wù)器使用公鑰免密訪問倉庫在使用協(xié)議訪問項(xiàng)目倉庫之前,需要先配置好賬戶項(xiàng)目的公鑰。 如果你對(duì)nodejskoa2vuejs等感興趣,請(qǐng)加QQ群:732189938 或者直接點(diǎn)擊鏈接加入群聊【Node.js/Koa2/vuejs】:https://jq.qq.com/?_wv=1027&k...

    godlong_X 評(píng)論0 收藏0
  • 10分鐘搭建ubuntu+nodejs+pm2自動(dòng)部署+nginx+永久免費(fèi)SSL證書+mongod

    摘要:將第二步中的安裝源換成阿里云的鏡像安裝會(huì)比較快,如下將上面的部分替換如下更新源正式安裝常用命令本地和服務(wù)器使用公鑰免密訪問倉庫在使用協(xié)議訪問項(xiàng)目倉庫之前,需要先配置好賬戶項(xiàng)目的公鑰。 如果你對(duì)nodejskoa2vuejs等感興趣,請(qǐng)加QQ群:732189938 或者直接點(diǎn)擊鏈接加入群聊【Node.js/Koa2/vuejs】:https://jq.qq.com/?_wv=1027&k...

    YuboonaZhang 評(píng)論0 收藏0
  • 二級(jí)域名ssl證書如何申請(qǐng)?二級(jí)域名ssl證書申請(qǐng)流程

    摘要:有的網(wǎng)站可能會(huì)擁有多個(gè)二級(jí)域名,那么這些二級(jí)域名證書如何申請(qǐng)下面來簡單了解下。二級(jí)域名證書申請(qǐng)流程如下第一步將提交到代理商文件必須由用戶自己生成,也可以利用在線生成工具。二級(jí)域名ssl證書如何申請(qǐng)?ssl二級(jí)域名證書可以申請(qǐng)單域名ssl證書,如果有多個(gè)二級(jí)域名需要保護(hù)建議申請(qǐng)通配符SSL證書,它是可以保護(hù)一個(gè)域名及其所有的下一級(jí)子域名,特別適合擁有大量二級(jí)域名的用戶。有的網(wǎng)站可能會(huì)擁有多個(gè)二...

    X_AirDu 評(píng)論0 收藏0

發(fā)表評(píng)論

0條評(píng)論

最新活動(dòng)
閱讀需要支付1元查看
<