• 首页
  • 搜索
  • 夜间模式
    ©2012-2025  Feng's Blog Theme by OneBlog
    搜索
    标签
    # 随笔 # 维修 # Wordpress # 阿里云 # 服务器 # typecho # Ghost # iphone # 网站 # word
  • 首页>
  • 生活随笔>
  • 正文
  • OneinStack自动部署Let’s Encrypt证书

    2017年03月09日 141 阅读 4 评论 1466 字

    Let's Encrypt是一个由电子前哨基金会、Mozilla基金会、Akamai、密歇根大学、思科联合发起的一个项目。它旨在为站长提供一个免费的、完全自动化的证书申请过程,从而让整个互联网都能享受到HTTPS加密。Let’s Encrypt的证书申请过程非常简单、安全、快速、自动化并且免费。Let’s Encrypt是一个中间CA,它的CA证书由IdenTrust签发。IdenTrust是一个Root CA,受到所有主流浏览器的信任。从2015年10月后,Let’s Encrypt的中间CA证书被chrome、Firefox、Microsoft Edge、Safari和Opera所信任。


    最近官方做了调整,简化了获取证书的难度,并将项目名改为了certbot,以前叫letsencrypt。certbot可以自动化的申请,安装和更新证书。
    OneinStack已经内置Let's Encrypt,vhost.sh绑定域名时自动申请、绑定、自动续期(默认90天)一步到位,教程如下:

    安装

    wget http://mirrors.linuxeye.com/oneinstack.tar.gz
    tar xzf oneinstack.tar.gz
    cd oneinstack
    ./addons.sh

    如下图:

    出现绿色Let's Encrypt client install successfully!即表示certbot安装成功,如下图:

    使用证书

    vhost.sh绑定域名ssl选择y,Let's Encrypt选择y

    ./vhost.sh

    注意事项

    • 最新版oneinstack关闭Congratulations,默认跳过即成功
    • 绑定定域名后会自动在crontab添加相应自动续期脚本
    • 同一个ip在3小时内最多申请10个域名的证书
    • 同一个根域名在七天内,只能注册5个证书。同一个子域名注册或更新都是要计算次数的
    本文著作权归作者 [ Feng ] 享有,未经作者书面授权,禁止转载,封面图片来源于 [ 互联网 ] ,本文仅供个人学习、研究和欣赏使用。如有异议,请联系博主及时处理。
    网站
    — END —

    读者留言4

    1. jslfp Lv.3
      2017-04-30 01:19

      我也用的是Oneinstack,去试试看,省得去申请SSL证书了@(哈哈)

      1. Feng 博主
        2017-04-30 01:31
        @jslfp

        Oneinstack还是蛮好用的

    2. 江浩 博主
      2017-03-14 03:04

      uu 加个好友 327257359

      1. Feng 博主
        2017-03-14 03:22
        @江浩

        嘿嘿,QQ现在用的比较少哦@(太开心)

    加载更多评论
    加载中...
    — 已加载全部评论 —
    首页
    Copyright©2012-2025  All Rights Reserved.  Load:0.019 s
    Theme by OneBlog V3.6.3
    夜间模式

    开源不易,请尊重作者版权,保留基本的版权信息。