全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: 七夏浅笑

[经验] [开源]基于 acme.sh 的 SSL 证书分发服务,NAT 鸡的福音

  [复制链接]
发表于 2022-4-3 22:12:46 | 显示全部楼层
啥都不会 发表于 2022-4-3 21:33
不同子域名的话可以,通配符

就是说a.com,b.com,c.com这种不行,1.a.com,2.a.com这种行是吗?大佬
发表于 2022-4-3 22:14:41 来自手机 | 显示全部楼层
一直都是自签证的,梯子够用了
 楼主| 发表于 2022-4-4 16:08:10 | 显示全部楼层
woputby 发表于 2022-4-3 22:12
就是说a.com,b.com,c.com这种不行,1.a.com,2.a.com这种行是吗?大佬

是呀,*.a.com  的通配符,就可以匹配 1.a.com  2.a.com  3.a.com 这些
 楼主| 发表于 2022-4-4 16:09:36 | 显示全部楼层
hcyme 发表于 2022-4-3 22:14
一直都是自签证的,梯子够用了

但是客户端不锁 CA 的话会不太安全吧
发表于 2022-4-4 16:42:31 | 显示全部楼层
支持开源大佬,之前我都是把cf的key放在记事本上,acme手动撸
 楼主| 发表于 2022-4-4 16:45:00 | 显示全部楼层
空灵心梦 发表于 2022-4-4 16:42
支持开源大佬,之前我都是把cf的key放在记事本上,acme手动撸

哈哈哈,就差个一键脚本了,可惜我也有点懒得弄
发表于 2022-4-4 19:14:52 | 显示全部楼层
七夏浅笑 发表于 2022-4-4 16:08
是呀,*.a.com  的通配符,就可以匹配 1.a.com  2.a.com  3.a.com 这些

大佬博客文章质量很高,怎么可以第一时间看博客有没有更新啊
发表于 2022-4-4 19:20:22 | 显示全部楼层
我不理解...

一台机器acme, 然后rsync推送到其他所有机器, 既然都能rsync了, 那在ssh过去重启下web服务端, 就完事了...

写脚本不超过10行...
 楼主| 发表于 2022-4-4 19:40:52 | 显示全部楼层
若白 发表于 2022-4-4 19:20
我不理解...

一台机器acme, 然后rsync推送到其他所有机器, 既然都能rsync了, 那在ssh过去重启下web服务端, ...

是呀,其实如果不介意 ssh 私钥或者密码在每台客户端上放一个的话,怎么弄都行,就像文章里也提到过,直接 Python 起一个 HTTP server 再加个 basic authentication 也不是不可以哒
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-24 18:36 , Processed in 0.063939 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表