Let`s Encrypt 生成免费自动续签 HTTPS 证书

 

Let`s Encrypt  是一个免费的证书授权机构(CA),其通过 ACME 协议接口自动签发数字证书,来让你省去证书过期的烦恼。

ACME客户端有很多,Let`s Encrypt 官网推荐  Certbot  ,下面是具体获取免费证书的流程:

一、安装 Certbot 客户端

yum install certbot

二、生成证书

certbot certonly --webroot -w /your/site/root -d yoursite.com -d

上述命令会为 yoursite.com 和 www.yoursite.com 这两个域名生成证书,使用 --weroot 模式会在 /your/site/root 中创建 .well-known 文件夹,这个文件夹里面包含了一些验证文件,certbot 会通过访问 yoursite.com/.well-known/acme-challenge 来验证你的域名是否绑定的这个服务器。

生成的证书会被放置在 /etc/letsencrypt/live/yoursite.com/ 目录下。我们要用到的有两个 fullchain.pem 和 privkey.pem

三、配置证书

在 nginx 配置对证书:

server {server_name yoursite.com www.yoursite.com;listen 443;ssl_certificate /etc/letsencrypt/live/yoursite.com/fullchain.pem;ssl_certificate_key /etc/letsencrypt/live/yoursite.com/privkey.pem;
}

四、自动更新 SSL 证书

Let’s Encrypt 提供的证书只有90天的有效期,我们必须在证书到期之前,重新获取这些证书,certbot 给我们提供了一个很方便的命令,那就是 certbot renew。 通过这个命令,他会自动检查系统内的证书,并且自动更新这些证书:

certbot renew --dry-run

上述命令需要手动在证书到期前执行,来更新证书。为了更方便,我们可以启动一个定时任务,来完成自动更新。

CentOS 7 上设置定时任务有多种方式,如:crontab、systemd timer、at等。本文采用crontab。

我们设置每隔两个月执行一次更新命令,并重启 nginx。首先看下 crontab 任务格式: 

* * * * * command

其中,五个星号分别代表分钟、小时、日、月、周,可以使用一下符号:

  • *: 代表任意值
  • ,:代表多个值
  • -:代表一个范围
  • /:代表间隔时间

所以我们的命令如下:

0 3 4 */2 * certbot renew --post-hook "nginx -s reload" >> /var/log/certbot-renew.log 2>&1

上述命令表示,每隔两个月的4号凌晨3点,重新执行cerbot证书续期命令,执行完后重启nginx,并生成日志;

下面是具体设置定时任务步骤:

1、执行命令 crontab -e

2、输入命令  0 3 4 */2 * certbot renew --post-hook "nginx -s reload" >> /var/log/certbot-renew.log 2>&1 

保存并退出。

       系统提示:

no crontab for root - using an empty one
crontab: installing new crontab

表示定时任务设置成功!

可以通过 crontab -l 来查看定时任务是否设置成功。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/955591.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

ModbusRTU通信报文分析—功能码02读取输入线圈笔记

我心里有一簇迎着烈日而生的花,比一切美酒都要芬芳,滚烫的馨香淹没过稻草人的胸膛,草扎的精神,从此万寿无疆。——《默读》写给初学者的话: 你是不是在调试Modbus设备时,看到一串十六进制数据(比如 02 02 00 0A…

2025 年实验室 CMA/CNAS 认证咨询公司全新推荐

发布时间:2025 年 11 月 3 日 作者:实验室合规研究小组 在国家市场监管总局持续强化检验检测机构资质要求的背景下,CMA 计量认证与 CNAS 实验室认可已成为实验室合规运营的硬性门槛。以下基于三家主流咨询机构官网最…

2025年11月沈阳酒店深度评测排名:从用户需求角度解析优质选择

作为计划前往沈阳的旅客,您可能正在寻找一家既能满足便捷出行需求,又能提供特色服务的酒店。无论是商务出行还是休闲旅游,选择一家地理位置优越、设施齐全的住宿场所至关重要。沈阳作为东北地区的重要城市,酒店行业…

2025 年 11 月 T2紫铜棒厂家推荐排行榜,国标T2紫铜棒,高精度紫铜棒,耐磨紫铜棒,定制紫铜棒公司推荐

2025 年 11 月 T2紫铜棒厂家推荐排行榜:国标T2紫铜棒、高精度紫铜棒、耐磨紫铜棒、定制紫铜棒公司深度解析 行业背景与发展现状 T2紫铜棒作为工业领域重要的基础材料,在电力、电子、机械制造等行业中具有不可替代的地…

2025 年 11 月 6082 铝板厂家推荐排行榜,6061铝板,7075铝板,5083铝板,2024铝板,优质铝合金板材供应商精选

2025年11月6082铝板厂家推荐排行榜:优质铝合金板材供应商精选 随着现代工业对材料性能要求的不断提升,铝合金板材在航空航天、交通运输、机械制造等领域的应用日益广泛。其中6082铝板以其优良的耐腐蚀性、焊接性能和…

2025 年 11 月 7050 铝板厂家推荐排行榜,7050 铝板,7050 铝板厂家,7050 铝板批发,7050 铝板公司推荐,专业实力与客户满意度深度解析

2025年11月7050铝板厂家推荐排行榜:专业实力与客户满意度深度解析 随着航空航天、国防军工、交通运输等高端制造领域的快速发展,7050铝板作为高强铝合金材料的代表,其市场需求持续增长。7050铝板以其优异的强度、耐…

2025 年 11 月 T2紫铜排厂家推荐排行榜,优质T2紫铜排,高精度紫铜排,导电紫铜排,耐磨紫铜排公司推荐

2025年11月T2紫铜排厂家推荐排行榜:优质高精度导电耐磨紫铜排企业权威指南 行业背景与发展现状 T2紫铜排作为工业领域重要的基础材料,在电力、电子、机械制造等行业中扮演着关键角色。随着新能源、5G通信、智能制造等…

P12.常见的transforms(二)

P12.常见的transforms(二)12.1Resize使用 1.Resize使用1_输入的size为sequence 【注:“忽略大小写,进行提示匹配”的设置:一般情况下,你需要输入R,才能提示出Resize;我们想设置,即便你输入的是r,也能提示出R…

AT_abc200_d [ABC200D] Happy Birthday! 2 题解报告

题目传送门 经历 学校拿来当考试题,第一眼看到这题,觉得是数学结论题,想了一会公式,结果脑子烧了,决定打个暴搜。 事实上,我似乎打出了正解:数学结论加暴搜,只是没有结合。 简单题意 给你 \(N\) 个数,要求选出…

使用git clone配合git sparse-checkout拉取大型仓库

git clone --no-checkout(注意是两个短横线,不是四个)的作用是:克隆远程仓库,但不自动检出(checkout)工作目录中的文件。详细解释 正常执行 git clone <repo> 时,Git 会做两件事:把整个仓库(包括所有历…

AT_indeednow_2015_qualb_4 高橋くんと数列 题解报告

题目传送门 题意 给你一个长度为 \(N\) 序列 \(A\),保证每一个数 \(A_i \le C\),要求对于从 \(1\) 到 \(C\) 中的每一个数都在序列中寻找闭区间,使得区间中至少有一个数等于它,输出从 \(1\) 到 \(C\) 中的每一个数…

TOON 协议与 AIDotNet.Toon 实践指南

TOON 协议与 AIDotNet.Toon 实践指南一、TOON 是什么 官方定义要点摘录(来源:toon-format/toon 仓库 README):Token-efficient:通常比 JSON 少 30–60% 的 tokens(Key Features 列表) LLM-friendly guardrails:…

杂题选做-4

#31 P2824 注意到只有一次询问,那么我们可以离线处理。 然后我们考虑一个弱化的问题,值域只有 \(\{0,1\}\)。 那么我们我们在处理的时候可以直接将区间 \([l,r]\) 内的一的数量 \(k\) 询问出来,然后将 \([l,r-k]\) …

2025 年 11 月江阴商标注册服务商权威推荐榜:专业代理机构实力解析与高效申请指南

2025 年 11 月江阴商标注册服务商权威推荐榜:专业代理机构实力解析与高效申请指南 在当今知识产权保护日益重要的商业环境中,商标注册已成为企业品牌建设与市场保护的重要环节。江阴作为长三角地区重要的制造业基地和…

2025 年 11 月江阴商标注册服务商权威推荐榜:专业代理机构与高效申请流程口碑之选

2025 年 11 月江阴商标注册服务商权威推荐榜:专业代理机构与高效申请流程口碑之选 在知识产权保护日益重要的今天,商标注册已成为企业品牌建设的关键环节。江阴作为长三角地区重要的制造业基地,企业对商标注册服务的…

详细介绍:安全框架 SpringSecurity 入门(超详细,IDEA2024)

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

洛谷 P1780 染色的立方体 题解报告

赛时经历 赛时没有注意复杂度,以为暴力搜索会超时,于是喜提爆零。 思路 暴力搜索加贪心。 暴力搜索部分 复杂度证明 大家应该都玩过骰子吧,玩久了就会发现,一个骰子如果分出方向的话,一共有 \(24\) 种摆放方法。 …

P11.常见的transforms(一)

P11.常见的transforms(一)11.1_call_使用11.2ToTensor使用 1.代码如下:点击查看代码 from PIL import Image from torch.utils.tensorboard import SummaryWriter from torchvision import transformsimg = Image.o…

2025年11月上海装修公司榜单:松江千州装饰真实口碑深度解析

站在收房钥匙与装修合同之间,多数上海业主的第一道焦虑是“谁能把图纸变成可住的家,又不让钱包失控”。2025年三季度上海市消保委统计,家装投诉量仍居服务类前五,其中“工期拖延、增项、售后失联”占七成。政策层面…

2025年11月上海装修公司排行榜:从设计到交付的完整评价指南

站在收房钥匙与装修合同之间,多数上海业主的第一道焦虑是“到底把家交给谁”。市区老房翻新、松江新城首套、徐汇学区房改造,不同场景背后却是同一串痛点:预算随时失控、工期一拖再拖、隐蔽工程看不见摸不着、设计师…