差别
这里会显示出您选择的修订版和当前版本之间的差别。
| 两侧同时换到之前的修订记录前一修订版 | |||
| it:server:security [2025-12-30 14:54] – [cloudflare] goldentianya | it:server:security [2025-12-30 14:55] (当前版本) – [ACME 证书] goldentianya | ||
|---|---|---|---|
| 行 60: | 行 60: | ||
| - | ====== ACME 证书 ====== | ||
| - | |||
| - | ++++ 不再使用的方法 | | ||
| - | [[https:// | ||
| - | |||
| - | <code bash> | ||
| - | apt install -y socat | ||
| - | curl https:// | ||
| - | // ~/ | ||
| - | </ | ||
| - | |||
| - | 直接在Termial创建一个别名,可以方便使用 <color # | ||
| - | |||
| - | 注册证书 | ||
| - | <code bash> | ||
| - | ~/ | ||
| - | // 开通 80 和 443 端口,否则无法监听 | ||
| - | // 如果一直不通就加上参数 --server letsencrypt | ||
| - | ~/ | ||
| - | </ | ||
| - | |||
| - | 安装完成后会自动更新证书,查看crontab 会发现这条命令\\ | ||
| - | <wrap lo> | ||
| - | 40 0 * * * "/ | ||
| - | |||
| - | 拷贝证书到指定地点 | ||
| - | <code bash> | ||
| - | ~/ | ||
| - | |||
| - | </ | ||
| - | | ||
| - | <wrap em> | ||
| - | |||
| - | **为 nginx 配置证书** | ||
| - | 以域名 ionos.simperator.top 为例 | ||
| - | |||
| - | 1. 申请证书 <color # | ||
| - | |||
| - | 2. 创建文件夹 <color # | ||
| - | |||
| - | 3. 拷贝证书 | ||
| - | <code bash> | ||
| - | ~/ | ||
| - | --key-file | ||
| - | --fullchain-file | ||
| - | --reloadcmd | ||
| - | </ | ||
| - | |||
| - | 4 配置 conf 文件 | ||
| - | < | ||
| - | ssl_certificate "/ | ||
| - | ssl_certificate_key "/ | ||
| - | ssl_session_cache shared: | ||
| - | ssl_session_timeout | ||
| - | ssl_ciphers HIGH: | ||
| - | ssl_prefer_server_ciphers on; | ||
| - | |||
| - | # Load configuration files for the default server block. | ||
| - | include / | ||
| - | </ | ||
| - | ++++ | ||
| - | |||
| - | 查看证书 <wrap em> | ||
| - | |||
| - | <WRAP left round important 60%> | ||
| - | cloudflare 现在已经不支持通过API设置.cf, | ||
| - | </ | ||
| - | |||
| - | |||
| - | freenom 的域名以后用CF的源服务器证书就好,10年有效。但 CF 自己的证书不被其它地方认证,无法在后台订阅服务中使用。网站的后台服务如果需要ssl证书,就使用 .com 或者 .eu.org 域名,使用 acme.sh ecc 签署。 | ||
