全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 4016|回复: 15

那些免费证书

  [复制链接]
发表于 2023-6-26 12:09:57 | 显示全部楼层 |阅读模式
本帖最后由 DogeLee2 于 2023-6-26 12:11 编辑

1   一年的单域名的证书
都是国内云厂商提供的,都是要实名的
第一个是华为云和阿里云的encryption everywhere

华为云的怎么申请看这里
<https://www.huaweicloud.com/zhishi/sslfree.html>
阿里云的<https://developer.aliyun.com/article/875508>
trust asia的,腾讯,宝塔,ucloud,青云,好像还有几个,
但是记得,同一主域最多只能申请20张
腾讯<https://console.cloud.tencent.com/ssl>,有个免费证书,点进去
宝塔直接在面板里就有
ucloud <https://console.ucloud.cn/ussl/Free>
青云<https://www.qingcloud.com/pricing#/SSLCertificate>


2 acme.sh申请的三个月的通配符证书
Let's Encrypt ,zerossl和谷歌的三个月的

系统是debian
①安装acme.sh
  1. curl https://get.acme.sh | sh
复制代码

如果报错,安装socat
  1. apt install socat -y
复制代码

确认acme.sh已经安装,显示acme.sh版本,如果没反应的话重启下
  1. acme.sh -v
复制代码

②切换默认ca
切换成Let's encrypt
  1. acme.sh --set-default-ca --server letsencrypt
复制代码

切换成gcp的
  1. acme.sh --set-default-ca --server google
复制代码

切换成zerossl
  1. acme.sh --set-default-ca  --server zerossl
复制代码

zerossl要邮箱的,<https://app.zerossl.com/signup>,在这边注册个账户,然后输入下面的命令就行
  1. acme.sh --register-account -m my@example.com
复制代码



②.5 如果用gcp的证书的话申请gcp证书的api
<https://console.cloud.google.com/>

cloudshell
  1. gcloud beta publicca external-account-keys create
复制代码
  1. acme.sh --register-account --server google -m xxx@gmail.com
  2. --eab-hmac-key 申请到b64MacKey
  3. --eab-kid 申请到的keyId]
复制代码


③设置api
腾讯云dnspod api获取地址
<https://console.dnspod.cn/account/token/apikey>
  1. export DP_Id="123456"
  2. export DP_Key="abcdefg"
复制代码

阿里云dns api
<https://usercenter.console.aliyun.com/#/manage/ak>
  1. export Ali_Key="AccessKeyId"
  2. export Ali_Secret="AccessKeySecret"
复制代码

cloudflare的api的话
<https://dash.cloudflare.com/profile/api-tokens>
申请Global API Key
  1. export CF_Key="Global API Key"
  2. export CF_Email="你cloudflare邮箱"
复制代码


④申请证书

腾讯云dnspod
  1. acme.sh --issue --dns dns_dp -d xxx.com -d *.xxx.com
复制代码

阿里云dns

  1. acme.sh --issue --dns dns_ali -d xxx.com -d *.xxx.com
复制代码


cloudflare
  1. acme.sh --issue --dns dns_cf -d *.xxx.com -d xxx.com
复制代码

还有半年的bypass证书,不过是单域名的,还不如阿里腾讯啥的一年的,我就没申请了
不想敲命令的话,可以试下这个,在线申请
<https://letsencrypt.osfipin.com/>
怎么玩的话看imgurl图床作者的博客
<https://blog.xiaoz.org/archives/18775>
3cf的那个15年的是自签证书,要配合他家cdn用的,现在所有浏览器,谷歌chrome,微软edge,苹果safari,火狐,还有那种套壳的,里面的证书通通最多就13个月
两年的证书已经成历史了
这15年时给你回源用的,得配合cf的cdn,点亮小云朵才行





发表于 2023-6-26 14:24:28 | 显示全部楼层
用国内证书约等于北岸
发表于 2023-6-26 12:15:58 | 显示全部楼层
我已经8个域名全配置了setigo
发表于 2023-6-26 14:23:33 来自手机 | 显示全部楼层
本帖最后由 tomcb 于 2023-6-26 14:26 编辑

装个tdp自己一键申请
发表于 2023-6-26 14:47:00 | 显示全部楼层
不是通配符都懒得看
发表于 2023-6-26 14:49:33 | 显示全部楼层
tomcb 发表于 2023-6-26 14:23
装个tdp自己一键申请

给个源码链接。
发表于 2023-6-26 14:53:12 来自手机 | 显示全部楼层
poctopus 发表于 2023-6-26 14:49
给个源码链接。

https://github.com/open-tdp/tdp-cloud
发表于 2023-6-26 15:10:23 | 显示全部楼层
tomcb 发表于 2023-6-26 14:53
https://github.com/open-tdp/tdp-cloud

谢谢!
发表于 2023-6-28 22:38:28 | 显示全部楼层
蒂姆·库克 发表于 2023-6-26 12:15
我已经8个域名全配置了setigo

免费的还是收费的?
话说之前hi.cn的半年setigo是什么接口渠道?
发表于 2023-7-14 23:39:01 | 显示全部楼层
蒂姆·库克 发表于 2023-6-26 12:15
我已经8个域名全配置了setigo

求教如何用这家的SSL
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-12 16:30 , Processed in 0.098300 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表