全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2337|回复: 23

SSL证书签发命令合集!让你不再为SSL烦恼!

[复制链接]
发表于 2023-4-4 08:27:19 | 显示全部楼层 |阅读模式
本帖最后由 纯之 于 2023-4-4 08:30 编辑

放一个图片,大家需要的话自取,图片太大了影响排版,就不引用了
https://img-cdn.18g.me/2023/04/04/google-cloud-shellcloudshellacme.sh.png

前言: 自动化签发证书ssl时,查看文档有些麻烦,而且签发命令较为繁琐,遂写这一篇文章做个记录,以后在申请的时候可以直接复制,也算是对自动化签发ssl证书的一点小探索。**

1.两种自动化工具比较

1.1 certbot

  按照个人的使用习惯来看,certbot签发命令较为简单.更适合在单机情况下部署ssl证书。是因为它调用dns服务商的api并不多,而且主要是国外DNS服务商(相较于acme.sh),只推荐单机使用.

1.2 acme.sh

是纯shell写的签发工具.相对cerbot而言表现更优秀,支持多个DNS服务商api。能很轻松的完成SSL的自动化,也支持nginx自动部署操作。缺点就是命令较为复杂,~~记不住~~.

loc排版有问题,欢迎到博客
https://moe.tips/archives/494  查看,顺便ip+1
发表于 2023-4-4 08:31:23 来自手机 | 显示全部楼层
不错收藏了
发表于 2023-4-4 08:34:48 来自手机 | 显示全部楼层
不错  支持
发表于 2023-4-4 08:41:31 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2023-4-4 08:45:23 | 显示全部楼层
好像都没有续签。
发表于 2023-4-4 08:47:07 | 显示全部楼层
只能签一个域名吗?
 楼主| 发表于 2023-4-4 08:50:14 | 显示全部楼层
中囯 发表于 2023-4-4 08:45
好像都没有续签。

续签的话certbot是自动续签的,其他的都是可以用cloudshell的命令记忆,重新生成一遍。上cloudshell敲个回车就行了
 楼主| 发表于 2023-4-4 08:52:08 | 显示全部楼层
superneed 发表于 2023-4-4 08:47
只能签一个域名吗?

看你选的CA,我有一个表是全部列出来了的。最大可以做到180天的通配符,看我博客,介绍的比较清楚
 楼主| 发表于 2023-4-4 08:54:33 | 显示全部楼层
winday 发表于 2023-4-4 08:41
三个月吗?   需要一年的

最大180天的,你可以选buypass或者hi CA.毕竟是半自动化的,续签起来也不麻烦的。嫌麻烦直接certbot就行(这个自动续签和替换证书),或者去阿里华为腾讯几家云厂商签发一年的。
发表于 2023-4-4 08:57:39 来自手机 | 显示全部楼层
可是我想要 moe.tips 同款 Sectigo
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-21 06:50 , Processed in 0.062848 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表