摘要:也是一個(gè)機(jī)構(gòu),但這個(gè)機(jī)構(gòu)是免費(fèi)的也就是說簽發(fā)證書不需要任何費(fèi)用?,F(xiàn)在講解一下,如何在操作系統(tǒng)下,獲得免費(fèi)的證書,并在里配置使用。域名域名如何讓證書永久免費(fèi)呢證書有效期為天,為了保證在過期前更新證書,提供了更新證書有效期的功能。
為了安全起見,現(xiàn)在開發(fā)微信服務(wù)號(hào)和IOS客戶端等訪問服務(wù)器端都要求使用https加密傳輸。
SSL證書是數(shù)字證書的一種,類似于駕駛證、護(hù)照和營業(yè)執(zhí)照的電子副本。因?yàn)榕渲迷诜?wù)器上,也稱為SSL服務(wù)器證書。
Let’s Encrypt 也是一個(gè) CA 機(jī)構(gòu),但這個(gè) CA 機(jī)構(gòu)是免費(fèi)的?。。∫簿褪钦f簽發(fā)證書不需要任何費(fèi)用。
現(xiàn)在講解一下,如何在centos操作系統(tǒng)下,獲得Lets Encrypt免費(fèi)的ssl證書,并在nginx里配置使用。
安裝Certbot客戶端
Certbot是一個(gè)EPEL安裝包,如果沒有配置EPEL庫,需要提前將庫配置好。
運(yùn)行以下命令安裝Certbot:
$ sudo yum install certbot-nginx2.使用Certbot生成證書
$ sudo certbot --authenticator standalone --installer nginx --pre-hook "nginx -s stop" --post-hook "nginx"
生成過程中需要輸入域名,域名要提前進(jìn)行解析。
3.修改nginx配置certbot會(huì)在/etc/letsencrypt/live/目錄下生成一個(gè)域名的目錄,然后修改對(duì)應(yīng)的nginx的配置。
ssl_certificate "/etc/letsencrypt/live/{域名}/fullchain.pem"; ssl_certificate_key "/etc/letsencrypt/live/{域名}/privkey.pem";4.如何讓證書永久免費(fèi)呢?
Let"s Encrypt證書有效期為90天,為了保證在過期前更新證書,Certbot提供了更新證書有效期的功能。使用以下功能可以進(jìn)行更新:
$ sudo certbot renew --dry-run
也可以使用crontab自動(dòng)更新證書有效期。
0 0,12 * * * python -c "import random; import time; time.sleep(random.random() * 3600)" && certbot renew
歡迎大家關(guān)注我的公眾號(hào)(xtech100)一起切磋交流!
我的百家號(hào)地址鏈接
文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請(qǐng)注明本文地址:http://systransis.cn/yun/40221.html
摘要:將第二步中的安裝源換成阿里云的鏡像安裝會(huì)比較快,如下將上面的部分替換如下更新源正式安裝常用命令本地和服務(wù)器使用公鑰免密訪問倉庫在使用協(xié)議訪問項(xiàng)目倉庫之前,需要先配置好賬戶項(xiàng)目的公鑰。 如果你對(duì)nodejskoa2vuejs等感興趣,請(qǐng)加QQ群:732189938 或者直接點(diǎn)擊鏈接加入群聊【Node.js/Koa2/vuejs】:https://jq.qq.com/?_wv=1027&k...
摘要:將第二步中的安裝源換成阿里云的鏡像安裝會(huì)比較快,如下將上面的部分替換如下更新源正式安裝常用命令本地和服務(wù)器使用公鑰免密訪問倉庫在使用協(xié)議訪問項(xiàng)目倉庫之前,需要先配置好賬戶項(xiàng)目的公鑰。 如果你對(duì)nodejskoa2vuejs等感興趣,請(qǐng)加QQ群:732189938 或者直接點(diǎn)擊鏈接加入群聊【Node.js/Koa2/vuejs】:https://jq.qq.com/?_wv=1027&k...
摘要:有的網(wǎng)站可能會(huì)擁有多個(gè)二級(jí)域名,那么這些二級(jí)域名證書如何申請(qǐng)下面來簡單了解下。二級(jí)域名證書申請(qǐng)流程如下第一步將提交到代理商文件必須由用戶自己生成,也可以利用在線生成工具。二級(jí)域名ssl證書如何申請(qǐng)?ssl二級(jí)域名證書可以申請(qǐng)單域名ssl證書,如果有多個(gè)二級(jí)域名需要保護(hù)建議申請(qǐng)通配符SSL證書,它是可以保護(hù)一個(gè)域名及其所有的下一級(jí)子域名,特別適合擁有大量二級(jí)域名的用戶。有的網(wǎng)站可能會(huì)擁有多個(gè)二...
閱讀 3295·2021-11-22 14:44
閱讀 1146·2021-11-16 11:53
閱讀 1297·2021-11-12 10:36
閱讀 727·2021-10-14 09:43
閱讀 3733·2019-08-30 15:55
閱讀 3419·2019-08-30 14:14
閱讀 1763·2019-08-26 18:37
閱讀 3439·2019-08-26 12:12