我们手动生成的 Let's encrypt 证书,一般都包括好几个二级域名,但宝塔生成的只有主域名和 www,也就是说,一旦用宝塔开启 Let's encrypt ,就自动生成了主域名证书,覆盖了我们已经申请好的包括多个二级域名的证书。用宝塔续期,也是只续期主域名证书,没顾及到绑定子目录的子域名,这样反而给用户添麻烦。
Let's encrypt 官方提供了证书签发和续期工具 certbot,会引导用户填入域名的。我期望的是,宝塔支持 Let's encrypt 证书,只要自动取消所有网站的301重定向,调用命令 certbot certonly,引导用户输入域名,一步一步签发证书。而点击续期按钮,自动取消所有网站的 301 重定向,并调用命令 certbot renew --quiet 。
(let's encrypt 要求所有网站 http 状态码必须是200才能签发证书)
|
|