查看: 63|回复: 2

acme.sh 自动申请SSL证书

[复制链接]

27

主题

50

回帖

970

积分

包子铺掌柜

原创
0
贡献
500
分享
1
积分
970

特殊贡献荣誉管理

发表于 2025-10-18 15:35:15 | 显示全部楼层 |阅读模式
安装 acme.sh
  1. curl https://get.acme.sh | sh -s email=my@example.com
复制代码
配置 Cloudflare API 凭证
在当前用户目录下 .profile 文件插入环境变量
  1. export CF_Token="YLxu0SqyN2gt5ocGqhytnJxxxxxxxxxxxxx"
  2. export CF_Account_ID="941364bacxxxxxxxxxxxx"
  3. export CF_Zone_ID="641ce2de5xxxxxxxxxxxxxxxx"
复制代码
然后执行
  1. source ~/.profile
复制代码
使配置生效。

申请根域与 www 子域 SSL 证书
  1. acme.sh --issue --dns dns_cf -d 'cdbao.org' -d 'www.cdbao.org'
复制代码
创建证书安装目录
  1. mkdir -p /usr/local/nginx/conf/ssl/cdbao.org
  2. chmod 755 /usr/local/nginx/conf/ssl/cdbao.org
复制代码
安装 SSL 证书至指定目录并配置 NGINX 重载
  1. acme.sh --install-cert -d cdbao.org \
  2. --key-file       /usr/local/nginx/conf/ssl/cdbao.org/cdbao.org.key  \
  3. --fullchain-file /usr/local/nginx/conf/ssl/cdbao.org/fullchain.cer \
  4. --reloadcmd     "nginx -s reload"
复制代码
IoT 24/7 @Debcharon

43

主题

492

回帖

1912

积分

蟹黄包老饕

原创
4
贡献
500
分享
445
积分
1912

特殊贡献

发表于 2025-10-18 17:50:00 | 显示全部楼层
俺对这些东西,从来就没有看懂过。

27

主题

50

回帖

970

积分

包子铺掌柜

原创
0
贡献
500
分享
1
积分
970

特殊贡献荣誉管理

 楼主| 发表于 2025-10-18 19:54:28 | 显示全部楼层
加拿大蓬 发表于 2025-10-18 17:50
俺对这些东西,从来就没有看懂过。

纯记录存档,如果后续换服务器也用得着,看不懂正常
IoT 24/7 @Debcharon
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

联系方式

相关侵权、举报、投诉及建议等,请发 E-mail:admin@cdbao.org

Powered by Discuz! X5.0 Licensed © 2001-2025 Discuz! Team.

在本版发帖
联系方式
返回顶部
快速回复 返回顶部 返回列表