差别
这里会显示出您选择的修订版和当前版本之间的差别。
| 两侧同时换到之前的修订记录前一修订版后一修订版 | 前一修订版 | ||
| it:server:security [2023-08-08 15:50] – [ACME 证书] goldentianya | it:server:security [2025-12-30 14:55] (当前版本) – [ACME 证书] goldentianya | ||
|---|---|---|---|
| 行 60: | 行 60: | ||
| - | ====== ACME 证书 ====== | ||
| - | ++++ 不再使用的方法 | | ||
| - | [[https:// | ||
| - | <code bash> | ||
| - | apt install -y socat | ||
| - | curl https:// | ||
| - | // ~/ | ||
| - | </ | ||
| - | |||
| - | 直接在Termial创建一个别名,可以方便使用 <color # | ||
| - | |||
| - | 注册证书 | ||
| - | <code bash> | ||
| - | ~/ | ||
| - | // 开通 80 和 443 端口,否则无法监听 | ||
| - | // 如果一直不通就加上参数 --server letsencrypt | ||
| - | ~/ | ||
| - | </ | ||
| - | |||
| - | 安装完成后会自动更新证书,查看crontab 会发现这条命令\\ | ||
| - | <wrap lo> | ||
| - | 40 0 * * * "/ | ||
| - | |||
| - | 拷贝证书到指定地点 | ||
| - | <code bash> | ||
| - | ~/ | ||
| - | |||
| - | </ | ||
| - | | ||
| - | <wrap em> | ||
| - | |||
| - | **为 nginx 配置证书** | ||
| - | 以域名 ionos.simperator.top 为例 | ||
| - | |||
| - | 1. 申请证书 <color # | ||
| - | |||
| - | 2. 创建文件夹 <color # | ||
| - | |||
| - | 3. 拷贝证书 | ||
| - | <code bash> | ||
| - | ~/ | ||
| - | --key-file | ||
| - | --fullchain-file | ||
| - | --reloadcmd | ||
| - | </ | ||
| - | |||
| - | 4 配置 conf 文件 | ||
| - | < | ||
| - | ssl_certificate "/ | ||
| - | ssl_certificate_key "/ | ||
| - | ssl_session_cache shared: | ||
| - | ssl_session_timeout | ||
| - | ssl_ciphers HIGH: | ||
| - | ssl_prefer_server_ciphers on; | ||
| - | |||
| - | # Load configuration files for the default server block. | ||
| - | include / | ||
| - | </ | ||
| - | ++++ | ||
| - | |||
| - | 查看证书 <wrap em> | ||
| - | |||
| - | <WRAP left round important 60%> | ||
| - | cloudflare 现在已经不支持通过API设置.cf, | ||
| - | </ | ||
| - | |||
| - | |||
| - | ===== cloudflare ===== | ||
| - | |||
| - | 托管在 cloudflare 上的域名参考 [[https:// | ||
| - | |||
| - | 定时任务更新证书,并重新加载 nginx | ||
| - | |||
| - | < | ||
| - | 0 3 15 */2 * acme.sh --installcert -d simperator.com --fullchain-file / | ||
| - | </ | ||
| - | |||
| - | 自动更新 <color # | ||
| - | |||
| - | 其实可以使用 cloudflare 的源服务器证书。需要开启 | ||
| - | - 完全加密 | ||
| - | - 始终使用 HTTPS | ||
| - | - 打开小黄朵 | ||
| - | - 配置通配的边缘证书 | ||
| - | |||
| - | <WRAP center round tip 100%> | ||
| - | 您的域/ | ||
| - | Cloudflare 的 SSL 仅在您验证了根或 www DNS 记录的 SSL 证书后,才会向您网站的访问者显示,方法是在仪表板中将这些记录涂成橙色。如果 DNS 记录是灰色的,则 Cloudflare 颁发的 SSL 证书将不存在。 | ||
| - | </ | ||
| | | ||
| {{tag> | {{tag> | ||
