说明:前几天Let’s Encrypt
泛域名SSL
证书出来了,有需要的可以签发下。
教程
1、安装相关依赖
#Debian/Ubuntu
apt-get update -y && apt-get -y install curl cron socat
#Centos
yum update -y && yum -y install curl cron socat
2、安装acme.sh
curl https://get.acme.sh | sh
3、获取DNS API
可以使用CloudXNS
、CloudFlare
、DNSPod
等DNS
获取API
,这里以CloudFlare
为例,先登录账号,然后再去获取API
,API
获取地址:https://www.cloudflare.com/a/profile。
接下来再输入以下命令:
export CF_Key="sdfsdfsdfljlbjkljlkjsdfoiwje" #获取到的API
export CF_Email="xxxx@sss.com" #CloudFlare邮箱
其它DNS
使用方法参考Github
:How to use DNS API。
4、开始签发
#修改自己域名后运行,且第一个-d后面不能直接写*.xx.com,一定要写单域名,第二个-d后面可以写泛域名。
~/.acme.sh/acme.sh --issue -d moerats.com -d *.moerats.com --dns dns_cf
签发成功后,CSR
、KEY
、CERT
保存的路径:/root/.acme.sh/moerats.com/
。
有兴趣的还可以申请Alphassl
泛域名证书,查看:しらSSL:免费Alphassl泛域名证书申请,建议凌晨操作,一般都会有名额。
版权声明:本文为原创文章,版权归 Rat's Blog 所有,转载请注明出处!
本文链接:https://www.moerats.com/archives/541/
如教程需要更新,或者相关链接出现404,可以在文章下面评论留言。
请问 第四部签发完成后如果要在v2ray做反带用 还需要做什么安装证书的过程么?还是第四部结束就直接可以用了?小白不太懂,不好意思哦
这只是申请证书过程,然后你把证书拿到手后,根据需求自行使用
为神马按照楼主办法申请下来,成功了,但是是单域名的!是更新了吗?
这个按理说方法应该不会变,看是不是操作问题,再试一下还是单域名的话,可以加我下面联系方式,我看看
请问怎么转成crt和pem证书?
合并CSR和CERT为新的Crt,然后结合key一起用。