换成了Let's Encrypt的SSL证书。

By lincanbin at 2017-03-17 • 0人收藏 • 5808人看过

https://github.com/xdtianyu/scripts/blob/master/lets-encrypt/letsencrypt.sh

用的这个脚本签发。

0 0 1 * * /www/letsencrypt.sh /www/letsencrypt.conf >> /www/lets-encrypt.log 2>&1
0 0 1 * * /www/letsencrypt.sh /www/letsencrypt_en.conf >> /www/lets-encrypt.log 2>&1

加了两条定时任务用来定期续命。


blob.png

三个月一签,还是比较蛋疼的。

24 个回复 | 最后更新于 2017-04-13
2017-03-17   #1

本来懒,一直用沃通,毕竟沃通支持一证书对多域名,省心。

虽然也不支持泛域名,野卡。


之前Firefox说不信任了我也没在意,直到今天有人跟我说Chrome新版也不信任了。

我开始慌了,就换了。

2017-03-17   #2

我刚刚才准备做个证书...

准备还是用StartSSL算了....

2017-03-17   #3

刚刚看到别人说的:

  “本来考虑StartSSL是个不错的选择,但是最近StartSSL因为自身的不规范操作遭到了各大浏览器的封杀,只能抛弃。”

  看来我还是折腾Let's Encrypt吧...

2017-03-17   #4

打算自己做个SS用来放翻墙的,用一键脚本没法连接.....

斌大可有经验?


刚买的Linode京东2 VPS,结果是美国IP,又听别人说速度还不如京东1。

2017-03-17   #5

回复#4 @后宫学长 :

Tokyo2确实价值不大,不如买搬瓦工的CN2大陆优化专线,便宜,用来安装SS最适合了。

而且他们还提供一键SS。

2017-03-17   #6

嗯,斌大就是会找工具呢,用这个脚本真的太好用了,要是我没看到你发的帖子,我还傻乎乎的找天书教程呢.....

比StartSSL还简单。


也很佩服原作者,居然还有中文教程。


不过就是后面证书续命的命令不知道加到哪里,我是Apache。

2017-03-17   #7

回复#6 @后宫学长 :

crontab啊。

2017-03-17   #8

回复#6 @后宫学长 :

crontab -e
0 0 1 * * /www/letsencrypt.sh /www/letsencrypt.conf >> /www/lets-encrypt.log 2>&1


2017-03-19   #9

回复#8 @lincanbin :

我看看,谢谢啦!

2017-03-19   #10

回复#9 @后宫学长 :

不谢。

2017-03-19   #11

https://github.com/Neilpang/acme.sh

用这个方便的多~设置一次就不用管了,计划任务都自动添加的~

2017-03-19   #12

回复#11 @icefairy :

添加计划任务也不是什么难事。

2017-04-12   #13

国内服务器没法用。。。

2017-04-12   #14

回复#13 @nichx :

可以啊。

2017-04-13   #15

回复#13 @nichx :

你是说脚本连不到网络?

2017-04-13   #16

回复#14 @lincanbin :

验证域名要下载那个文件的时候会报错,我搜了一下说是国内服务器要暂时用国外的DNS

2017-04-13   #17

回复#15 @后宫学长 :是的

2017-04-13   #18

回复#16 @nichx :

你可以用 DnsPod来解析你自己的域名。

2017-04-13   #19

回复#18 @lincanbin :

我是腾讯云的服务器,直接申请就行了,腾讯云的不行我再换DNS解析,我现在的DNS是在阿里云

登录后方可回帖

登 录
信息栏

Carbon Forum是一个基于话题的高性能轻型PHP论坛

下载地址:Carbon Forum v5.9.0
QQ群:12607708(QQ我不常上)

donate

手机支付宝扫描上方二维码可向本项目捐款

粤公网安备 44030602003677号
粤ICP备17135490号

Loading...