1. 程式人生 > >申請Let's Encrypt永久免費SSL證書教程及常見問題

申請Let's Encrypt永久免費SSL證書教程及常見問題

1:安裝Let's Encrypt指令碼依賴環境:(這一部分可以跳過,因為官方提供的Let's Encrypt指令碼會自動檢測並安裝,但是最好不要!)

——————# Debian
apt-get install git

——————# CentOS 6
yum install centos-release-SCL && yum update
yum install python27
scl enable python27 bash
yum install python27-python-devel python27-python-setuptools python27-python-tools python27-python-virtualenv
yum install
augeas-libs dialog gcc libffi-devel openssl-devel python-devel yum install python-argparse ——————# CentOS 7 yum install -y git python27 yum install -y augeas-libs dialog gcc libffi-devel openssl-devel python-devel yum install python-argparse
2:修改python軟連線,和yum標頭檔案。

安裝pip工具 cd /root wget

wget https://raw.github
.com/pypa/pip/master/contrib/get-pip.py python get-pip.py pip install virtualenv
3:下載letsencrypt

git clone https://github.com/letsencrypt/letsencrypt
cd letsencrypt
./letsencrypt-auto certonly

生成後的證書在 /etc/letsencrypt/live/ 目錄下。
cert.pem  - Apache伺服器端證書
chain.pem  - Apache根證書和中繼證書
fullchain.pem  - Nginx所需要ssl_certificate檔案
privkey.pem
- 安全證書KEY檔案 ssl_certificate /etc/letsencrypt/live/ttync.com/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/ttync.com/privkey.pem;
4:配置nginx

ps:最好不要移動和複製檔案,因為續期的時候直接續期生成的目錄檔案就可以,不需要再手工複製。

這裡寫圖片描述

5:解決免費SSL證書有效期

Let's Encrypt證書是有效期90天的,需要我們自己手工更新續期才可以

./letsencrypt-auto certonly --renew-by-default --email [email protected] -d ttync.com -d wjj.ttync.com

這樣我們在90天內再去執行一次就可以解決續期問題,這樣又可以繼續使用90天。如果我們怕忘記的話也可以製作成定時執行任務,比如每個月執行一次。

參考文件1
參考文件2
文件3

相關推薦

申請Let's Encrypt永久免費SSL證書教程常見問題

1:安裝Let's Encrypt指令碼依賴環境:(這一部分可以跳過,因為官方提供的Let's Encrypt指令碼會自動檢測並安裝,但是最好不要!) ——————# Debian apt-get i

申請Let's Encrypt永久免費SSL證書過程教程常見問題,續期

近幾年,在瀏覽器廠商的強力推動下,HTTPS的使用率大增。據統計,Firefox載入的網頁中啟用HTTPS的佔比為67%,谷歌搜尋結果中HTTPS站點佔比已達50%,HTTPS網站已獲得瀏覽器和搜尋引擎的共同青睞。據悉,瀏覽器開發商Mozilla,Google準備採取下一步措

centos 下安裝 Lets Encrypt 永久免費 SSL 證書

d引數後面對應的是域名,在執行的過程中,我遭遇了下面的報錯: Total size: 44 M Downloading Packages: Running rpm_check_debug ERROR with rpm_check_debug vs depsolve: libgdbm.so.2()(64b

實戰申請Let's Encrypt永久免費SSL證書過程教程常見問題

min 更換 post .org cnblogs centos let 解決方案 目錄 Let‘s Encrypt免費SSL證書的出現,也會對傳統提供付費SSL證書服務的商家有不小的打擊。到目前為止,Let‘s Encrypt獲得IdenTrust交叉簽名

網站實現https 申請Let's Encrypt永久免費SSL證書

Let's Encrypt簡介 Let's Encrypt作為一個公共且免費SSL的專案逐漸被廣大使用者傳播和使用,是由Mozilla、Cisco、Akamai、IdenTrust、EFF等組織人員發起,主要的目的也是為了推進網站從HTTP向HTTPS過度的程序,目前已經有越來越多的商家加

docker獲取Let's Encrypt永久免費SSL證書

一 起因 官方的cerbot太煩了,不建議使用 還不如野蠻生長的acme.sh,而這裡介紹docker執行cerbot獲取Let's Encrypt永久免費SSL證書 二 選型 cerbot的證書不會自動重新整理日期,但是acme.sh自帶這功能,每天凌晨0:00自動檢測過期域名並且自動續期 選擇docker

Lets Encrypt免費SSL證書(續簽)

oxo1 簡介 Let’s Encrypt是一個免費、自動化、開放的證書頒發機構,該專案得到了Mozilla基金會,Akamai以及思科等很多大型機構的支援。Let’s Encrypt釋出的免費SSL證書能被許多瀏覽器信任,雖然申請的SSL/TLS證書只有3個

Let's Encrypt 泛域名ssl證書申請

搭建Ngrok時需要一個泛域名解析,扒了眾多文件搞定了泛域名ssl證書的申請這裡使用的是Certbot來簽發。直接使用官網首頁的安裝方法是無法使用最新的Let's Encrypt的v2 API,這裡加引數--server https://acme-v02.api.letsen

nginx 配置lets Encrypt永久免費SSL證書過程教程

雲服務商:阿里雲 伺服器:針對Nginx伺服器; 假設域名:example.com www.example.com 假設IP:137.137.137.137   1,先安裝nginx伺服器 sudo apt-get install nginx sudo se

手把手教你搭建基於 Lets Encrypt免費 HTTPS 證書

作者:劉剛,叩丁狼高階講師。原創文章,轉載請註明出處。Let’s Encrypt 是國外一個公共的免費 SSL 專案,該專案是為了普及 HTTPS 而發起的,目前已經被 Mozilla、Google、Microsoft 和 Apple 等主流瀏覽器支援,對 HTTPS 技術的

免費證書申請——Let's Encrypt申請與應用(IIS,Tomcat)

環境 Windows Server 2008 R2 Tomcat 8.5.31 JDK8 利用IIS+letsencrypt-win-simple.V1.9.1申請免費SSL證書 新建一個IIS空網站test,並指向域名test.osgis.cn 雙擊執行letsencrypt.exe 開始輸入自己

SSL For Free 免費 SSL 憑證申請 Lets Encrypt簡單教學

如果你有留意網際網路趨勢變化,2015年有個名為 Let’s Encrypt 的數位憑證認證機構(CA)推出免費 SSL/TLS  憑證服務,也在年底正式對外開放。這是什麼呢?簡單來說,以往想為你的網站加入 SSL 加密協議(HTTPS,也就是網址列上的綠色鎖頭圖示)

let's encrypt生成免費https證書 ubuntu+tomcat+nginx+let's encrypt

http important 免費https pri perm apt repo www. add 1. 下載let‘s encrypt $ sudo add-apt-repository ppa:certbot/certbot $ sudo apt-get update

sdm 使用阿里雲域名申請 Lets Encrypt 萬用字元 域名證書

  安裝acme 進入 套件中心 點選安裝 Git Server 之後進入SSh會使用git命令 方法1--------------------------------------- 獲取程式碼 git clone https://githu

Let's Encrypt免費好用的 HTTPS 證書

提醒:本文最後更新於 970 天前,文中所描述的資訊可能已發生改變,請謹慎使用。 很早之前我就在關注 Let's Encrypt 這個免費、自動化、開放的證書籤發服務。它由 ISRG(Internet Security Research Group,網際網路安全研究小組)提供服務,而 ISRG

申請Let's Encrypt萬用字元HTTPS證書

Let’s Encrypt 釋出的 ACME v2 現已正式支援萬用字元證書,接下來將為大家介紹怎樣申請,Let’s go. 注 本教程是在centos 7下操作的,其他Linux系統大同小異。 2018.03.15 20:48 更新了通過acme.sh方式獲取

在Ubuntu 16.04安裝 Lets Encrypt並配置ssl

lan 域名 rtb blank cert org 配置 pac 安裝配置 1.安裝前準備 1)要確保python的默認版本為2.7及以上版本。 2)需要配置的apache、nginx需要提前配置綁定域名。 2.安裝ssl 在這個https://certbot.eff.or

Using Lets Encrypt for free SSL Certs with Netscaler

module putty rar perl 4th com via pac services Using Let’s Encrypt for free SSL Certs with Netscaler If you haven’t heard, Let’s Encryp

快速配置Let's encrypt萬用字元證書

利用certbot工具配置Let’s encrypt萬用字元證書,所域名下所有的子域名都能方便的使用 https證書,而且完全免費。值得關注的是,Let’s encrypt萬用字元證書只是針對二級域名,並不能針對主域名,如*.hubinqiang.com和hub

申請Let's Encrypt免費SSL證書

temporary 免費ssl證書 security subset via dev rep sco vision 沃通及期收購的startssl被封,用不了,只能申請Let‘s Encrypt免費證書,我就不科普了,免費是免費,時效只有3個月,就得更新,就是這樣,喵 到下面