有梦就去读书 发表于 2025-1-10 10:54:49

免费SSL证书签发,自动续签经验分享

本帖最后由 有梦就去读书 于 2025-1-10 11:05 编辑

一、申请SSL证书
       在站点中选择SSL,选择Let's Encrypt,这里建议选择DNS验证,选择文件验证诸多问题失败率高,使用DNS验证支持通配而且申请成功率非常高,配置DNS接口去域名的供应商拿AccessKey与SecretKey配置好后申请接口,可以先检查一下域名中是否有没必要的txt记录有的话删除避免记录冲突。

二、站点SSL配置
       证书部署好后,要在站点配置强制开启HTTPS,这样用户访问就是强制使用https协议访问,注意要开启80与443的端口。



三、自动续SSL
    在计划任务中,添加任务,任务类型选Shell脚本,任务名称就“续签Let's Encrypt证书”,执行周期选择每天3小时1分钟,执行用户选择root,脚本内容填写
/www/server/panel/pyenv/bin/python3 -u /www/server/panel/class/acme_v2.py --renew=1选择确定即可,注意前提是需要配置好第一步就是使用DNS验证并且配置好DNS接口。






页: [1]
查看完整版本: 免费SSL证书签发,自动续签经验分享